CVE-2024-9464
Expedition: प्रमाणित OS कमांड इंजेक्शन भेद्यता फ़ायरवॉल व्यवस्थापक क्रेडेंशियल प्रकटीकरण की ओर ले जाती है
- प्रकाशित
- 9 अक्टू॰ 2024
- अद्यतन
- 18 अक्टू॰ 2024
- सीएनए असाइन करना
- palo_alto
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:N/R:U/V:C/RE:H/U:Amberउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Palo Alto Networks Expedition में एक OS कमांड इंजेक्शन भेद्यता एक प्रमाणित हमलावर को Expedition में रूट के रूप में मनमाने OS कमांड चलाने की अनुमति देती है, जिसके परिणामस्वरूप PAN-OS फ़ायरवॉल के उपयोगकर्ता नाम, स्पष्ट पाठ पासवर्ड, डिवाइस कॉन्फ़िगरेशन और डिवाइस API कुंजियों का खुलासा होता है।
स्रोत
1- CVE-2024-9464एक्सप्लॉइट
CVE-2024-9464 के लिए प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।