
Explotación para aprovechar la vulnerabilidad CVE-2020-2038.
Exploit para aprovechar la vulnerabilidad CVE-2020-2038.
Según Palo Alto Networks: Una vulnerabilidad de inyección de comandos del sistema operativo en la interfaz de administración de PAN-OS que permite a administradores autenticados ejecutar comandos arbitrarios del sistema operativo con privilegios de root.
Este problema afecta:
Versiones de PAN-OS 9.0 anteriores a 9.0.10
Versiones de PAN-OS 9.1 anteriores a 9.1.4
Versiones de PAN-OS 10.0 anteriores a 10.0.1
[
]
Todo el crédito es para Mikhail Klyuchnikov y Nikita Abramov de Positive Technologies, quienes son los investigadores que descubrieron esta vulnerabilidad. Más información: https://swarm.ptsecurity.com/swarm-of-palo-alto-pan-os-vulnerabilities/