CVE-2021-3060
PAN-OS: حقن أوامر نظام التشغيل في بروتوكول تسجيل الشهادات البسيط (SCEP)
- تم النشر
- 10/11/2021
- محدث
- 16/09/2024
- تخصيص CNA
- palo_alto
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تتيح ثغرة حقن أوامر نظام التشغيل في ميزة بروتوكول تسجيل الشهادات البسيط (SCEP) في برنامج PAN-OS لمهاجم غير مصادق يعتمد على الشبكة، مع معرفة محددة بتكوين جدار الحماية، تنفيذ تعليمات برمجية عشوائية بصلاحيات مستخدم الجذر. يجب أن يمتلك المهاجم وصولًا شبكيًا إلى واجهات GlobalProtect لاستغلال هذه المشكلة. تؤثر هذه المشكلة على: إصدارات PAN-OS 8.1 الأقدم من PAN-OS 8.1.20-h1؛ إصدارات PAN-OS 9.0 الأقدم من PAN-OS 9.0.14-h3؛ إصدارات PAN-OS 9.1 الأقدم من PAN-OS 9.1.11-h2؛ إصدارات PAN-OS 10.0 الأقدم من PAN-OS 10.0.8؛ إصدارات PAN-OS 10.1 الأقدم من PAN-OS 10.1.3. يتأثر بهذه المشكلة عملاء Prisma Access الذين يستخدمون جدران حماية Prisma Access 2.1 Preferred وPrisma Access 2.1 Innovation.
المصادر
1- CVE-2021-3060استغلال
CVE-2021-3060
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.