CVE-2024-5921
ग्लोबलप्रोटेक्ट ऐप: अपर्याप्त प्रमाणपत्र सत्यापन विशेषाधिकार वृद्धि की ओर ले जाता है
- प्रकाशित
- 27 नव॰ 2024
- अद्यतन
- 20 फ़र॰ 2025
- सीएनए असाइन करना
- palo_alto
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:P/PR:L/UI:N/VC:N/VI:H/VA:N/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:N/R:U/V:D/RE:M/U:Amberकम · अगले 30 दिन
- प्रतिशत
- 71.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Palo Alto Networks GlobalProtect ऐप में अपर्याप्त प्रमाणपत्र सत्यापन समस्या हमलावरों को GlobalProtect ऐप को मनमाने सर्वरों से कनेक्ट करने में सक्षम बनाती है। यह स्थानीय गैर-प्रशासनिक ऑपरेटिंग सिस्टम उपयोगकर्ता या उसी सबनेट पर मौजूद हमलावर को एंडपॉइंट पर दुर्भावनापूर्ण रूट प्रमाणपत्र स्थापित करने और बाद में उस एंडपॉइंट पर दुर्भावनापूर्ण रूट प्रमाणपत्रों द्वारा हस्ताक्षरित दुर्भावनापूर्ण सॉफ़्टवेयर स्थापित करने में सक्षम बना सकता है। कृपया इस और अन्य सलाहकारों के नए अपडेट के बारे में सतर्क रहने के लिए हमारे RSS फ़ीड https://security.paloaltonetworks.com/rss.xml की सदस्यता लें।
स्रोत
1- NachoVPNएक्सप्लॉइट
एक स्वादिष्ट, लेकिन दुर्भावनापूर्ण SSL-VPN सर्वर 🌮
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।