CVE-2024-0012
PAN-OS: تجاوز المصادقة في واجهة الإدارة على الويب (PAN-SA-2024-0015)
- تم النشر
- 18/11/2024
- محدث
- 04/08/2026
- تخصيص CNA
- palo_alto
- الأدلة المرصودة
- 18/11/2024
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:L/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:N/R:U/V:C/RE:H/U:Redمرتفع · الثلاثين يومًا القادمة
- المئوية
- 100.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
يصف تجاوز المصادقة في برنامج Palo Alto Networks PAN-OS تمكين مهاجم غير مصادق لديه وصول إلى الشبكة لواجهة الإدارة عبر الويب من الحصول على صلاحيات مسؤول PAN-OS لتنفيذ إجراءات إدارية، أو العبث بالتكوين، أو استغلال ثغرات أخرى لتصعيد الامتيازات تتطلب مصادقة مثل CVE-2024-9474 https://security.paloaltonetworks.com/CVE-2024-9474 . يتم تقليل خطر هذه المشكلة بشكل كبير إذا قمت بتأمين الوصول إلى واجهة الإدارة عبر الويب عن طريق تقييد الوصول إلى عناوين IP داخلية موثوقة فقط وفقًا لإرشادات النشر الموصى بها وفق أفضل الممارسات لدينا https://live.paloaltonetworks.com/t5/community-blogs/tips-amp-tricks-how-to-secure-the-management-access-of-your-palo/ba-p/464431 . تنطبق هذه المشكلة فقط على برامج PAN-OS 10.2 وPAN-OS 11.0 وPAN-OS 11.1 وPAN-OS 11.2. لا تتأثر Cloud NGFW وPrisma Access بهذه الثغرة.
المصادر
12- CVE-2024-0012استغلال
CVE-2024-0012 PAN-OS: تجاوز المصادقة في واجهة الويب للإدارة (PAN-SA-2024-0015) RCE POC
- CVE-2024-9474استغلال
ثغرة RCE في Palo Alto
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.