CVE-2024-3400
PAN-OS: मनमाना फ़ाइल निर्माण GlobalProtect में OS कमांड इंजेक्शन भेद्यता की ओर ले जाता है
- प्रकाशित
- 12 अप्रैल 2024
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- palo_alto
- साक्ष्य देखे गए
- 12 अप्रैल 2024
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 100.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
GlobalProtect सुविधा में मनमानी फ़ाइल निर्माण भेद्यता के परिणामस्वरूप उत्पन्न कमांड इंजेक्शन, विशिष्ट PAN-OS संस्करणों और अलग सुविधा कॉन्फ़िगरेशन वाले Palo Alto Networks PAN-OS सॉफ़्टवेयर में, एक अनधिकृत हमलावर को फ़ायरवॉल पर root विशेषाधिकारों के साथ मनमाना कोड निष्पादित करने में सक्षम बना सकता है। Cloud NGFW, Panorama appliances और Prisma Access इस भेद्यता से प्रभावित नहीं हैं।
स्रोत
39- CVE-2024-3400एक्सप्लॉइट
Global Protec Palo Alto File Write Exploit
- CVE-2024-3400एक्सप्लॉइट
CVE-2024-3400 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Palo Alto GlobalProtect में एक कमांड इंजेक्शन। लक्ष्यों को स्कैन करता है, RCE ट्रिगर करता है, और अनधिकृत पहुंच के लिए कॉन्फ़िगरेशन फ़ाइलें पुनर्प्राप्त करता है।
- CVE-2024-3400एक्सप्लॉइट
Palo Alto Networks फ़ायरवॉल में CVE-2024-3400 मनमाना फ़ाइल अपलोड भेद्यता का पता लगाने और शोषण करने के लिए Python स्क्रिप्ट, स्थिति कोड की जांच करके और परीक्षण फ़ाइलें बनाकर।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।