
Exploit pour tirer parti de la vulnérabilité CVE-2020-2038.
Exploit pour tirer parti de la vulnérabilité CVE-2020-2038.
Selon Palo Alto Networks : Une vulnérabilité d'injection de commandes système dans l'interface de gestion PAN-OS qui permet aux administrateurs authentifiés d'exécuter des commandes système arbitraires avec les privilèges root.
Ce problème affecte :
Versions PAN-OS 9.0 antérieures à 9.0.10
Versions PAN-OS 9.1 antérieures à 9.1.4
Versions PAN-OS 10.0 antérieures à 10.0.1
[
]
Tout le crédit revient à Mikhail Klyuchnikov et Nikita Abramov de Positive Technologies, les chercheurs qui ont découvert cette vulnérabilité. Plus d'informations : https://swarm.ptsecurity.com/swarm-of-palo-alto-pan-os-vulnerabilities/