CVE-2024-3400
PAN-OS: إنشاء ملفات تعسفي يؤدي إلى ثغرة حقن أوامر نظام التشغيل في GlobalProtect
- تم النشر
- 12/04/2024
- محدث
- 21/10/2025
- تخصيص CNA
- palo_alto
- الأدلة المرصودة
- 12/04/2024
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 100.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
قد تمكن ثغرة حقن أوامر ناتجة عن إنشاء ملفات عشوائية في ميزة GlobalProtect من برنامج PAN-OS التابع لشركة Palo Alto Networks، في إصدارات معينة من PAN-OS وتكوينات ميزات محددة، مهاجمًا غير مصادَق من تنفيذ تعليمات برمجية عشوائية بصلاحيات الجذر (root) على جدار الحماية. لا تتأثر Cloud NGFW وأجهزة Panorama وPrisma Access بهذه الثغرة.
المصادر
39- CVE-2024-3400استغلال
استغلال كتابة ملف لـ Global Protec من Palo Alto
- CVE-2024-3400استغلال
استغلال إثبات مفهوم لـ CVE-2024-3400، وهو حقن أوامر في Palo Alto GlobalProtect. يفحص الأهداف، ويطلق RCE، ويسترد ملفات التكوين للوصول غير المصرح به.
- CVE-2024-3400استغلال
نص بايثون لاكتشاف واستغلال ثغرة رفع الملفات التعسفي CVE-2024-3400 في جدران حماية Palo Alto Networks عن طريق فحص رموز الحالة وإنشاء ملفات اختبار.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.