CVE-2020-2034
PAN-OS: ثغرة حقن أوامر نظام التشغيل في بوابة GlobalProtect
- تم النشر
- 08/07/2020
- محدث
- 16/09/2024
- تخصيص CNA
- palo_alto
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 94.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تسمح ثغرة حقن أوامر نظام التشغيل (OS Command Injection) في بوابة GlobalProtect الخاصة بـ PAN-OS لمهاجم غير مصادَق يعمل عبر الشبكة بتنفيذ أوامر نظام تشغيل عشوائية بامتيازات الجذر (root). يتطلب استغلال هذه الثغرة من المهاجم معرفةً بجدار الحماية. لا يمكن استغلال هذه الثغرة إذا لم تكن ميزة بوابة GlobalProtect مفعّلة. تؤثر هذه الثغرة على إصدارات PAN-OS 9.1 الأقدم من PAN-OS 9.1.3؛ وإصدارات PAN-OS 8.1 الأقدم من PAN-OS 8.1.15؛ وإصدارات PAN-OS 9.0 الأقدم من PAN-OS 9.0.9؛ وجميع إصدارات PAN-OS 8.0 وPAN-OS 7.1. خدمات Prisma Access غير متأثرة بهذه الثغرة.
المصادر
1تحديد الإصدار الجاري على جدار حماية شبكة Palo Alto لبوابة GlobalProtect
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.