CVE-2024-9466
Expedition : le stockage en clair d'informations conduit à la divulgation des identifiants administrateur du pare-feu
- Publié
- 9 oct. 2024
- Mise à jour
- 4 sept. 2025
- Attribution de CNA
- palo_alto
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:N/R:U/V:C/RE:H/U:AmberModéré · 30 prochains jours
- Percentile
- 96,3 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une vulnérabilité de stockage en clair d'informations sensibles dans Palo Alto Networks Expedition permet à un attaquant authentifié de révéler les noms d'utilisateur, les mots de passe du pare-feu et les clés API générées à l'aide de ces identifiants.
Sources
1Script de preuve de concept pour détecter CVE-2024-9466 en vérifiant les réponses HTTP pour un chemin de fichier de débogage spécifique sur des URLs cibles.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.