CVE-2024-3400
PAN-OS: Beliebige Dateierstellung führt zu OS Command Injection-Schwachstelle in GlobalProtect
- Veröffentlicht
- 12.04.2024
- Aktualisiert
- 21.10.2025
- CNA zuweisen
- palo_alto
- Beweise beobachtet
- 12.04.2024
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HHoch · nächste 30 Tage
- Perzentil
- 100,0 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
CISA bekanntermaßen ausgenutzt
Dieses CVE erscheint im CISA-Katalog „Known Exploited Vulnerabilities“.
Zusammenfassung
Eine Befehlseinschleusung infolge einer Schwachstelle zur Erstellung beliebiger Dateien in der GlobalProtect-Funktion der PAN-OS-Software von Palo Alto Networks kann es bei bestimmten PAN-OS-Versionen und spezifischen Funktionskonfigurationen einem nicht authentifizierten Angreifer ermöglichen, beliebigen Code mit Root-Rechten auf der Firewall auszuführen. Cloud NGFW, Panorama-Geräte und Prisma Access sind von dieser Schwachstelle nicht betroffen.
Quellen
39- CVE-2024-3400Exploit
Global Protec Palo Alto File-Write-Exploit
- CVE-2024-3400Exploit
Proof-of-concept-Exploit für CVE-2024-3400, eine Befehlsinjektion in Palo Alto GlobalProtect. Scannt Ziele, löst RCE aus und ruft Konfigurationsdateien für unbefugten Zugriff ab.
- CVE-2024-3400Exploit
Python-Skript zur Erkennung und Ausnutzung der CVE-2024-3400-Schwachstelle für beliebige Datei-Uploads in Palo-Alto-Networks-Firewalls durch Prüfung von Statuscodes und Erstellung von Testdateien.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.