CVE-2024-0012
PAN-OS: प्रबंधन वेब इंटरफ़ेस में प्रमाणीकरण बायपास (PAN-SA-2024-0015)
- प्रकाशित
- 18 नव॰ 2024
- अद्यतन
- 4 अग॰ 2026
- सीएनए असाइन करना
- palo_alto
- साक्ष्य देखे गए
- 18 नव॰ 2024
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:L/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:N/R:U/V:C/RE:H/U:Redउच्च · अगले 30 दिन
- प्रतिशत
- 100.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Palo Alto Networks PAN-OS सॉफ़्टवेयर में एक प्रमाणीकरण बायपास, एक बिना प्रमाणीकरण वाले हमलावर को, जिसके पास प्रबंधन वेब इंटरफ़ेस तक नेटवर्क पहुंच है, PAN-OS व्यवस्थापक विशेषाधिकार प्राप्त करने, प्रशासनिक क्रियाएँ करने, कॉन्फ़िगरेशन के साथ छेड़छाड़ करने, या CVE-2024-9474 https://security.paloaltonetworks.com/CVE-2024-9474 जैसी अन्य प्रमाणित विशेषाधिकार वृद्धि कमजोरियों का शोषण करने में सक्षम बनाता है। यदि आप अनुशंसित सर्वोत्तम अभ्यास परिनियोजन दिशानिर्देशों https://live.paloaltonetworks.com/t5/community-blogs/tips-amp-tricks-how-to-secure-the-management-access-of-your-palo/ba-p/464431 के अनुसार प्रबंधन वेब इंटरफ़ेस तक पहुंच को केवल विश्वसनीय आंतरिक IP पतों तक सीमित करके सुरक्षित करते हैं, तो इस समस्या का जोखिम काफी हद तक कम हो जाता है। यह समस्या केवल PAN-OS 10.2, PAN-OS 11.0, PAN-OS 11.1 और PAN-OS 11.2 सॉफ़्टवेयर पर लागू होती है। Cloud NGFW और Prisma Access इस कमजोरी से प्रभावित नहीं हैं।
स्रोत
12- CVE-2024-0012एक्सप्लॉइट
CVE-2024-0012 PAN-OS: प्रबंधन वेब इंटरफ़ेस में प्रमाणीकरण बाईपास (PAN-SA-2024-0015) RCE POC
- CVE-2024-9474एक्सप्लॉइट
Palo Alto RCE भेद्यता
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।