CVE-2024-9466
अभियान: सूचना का स्पष्ट पाठ भंडारण फ़ायरवॉल व्यवस्थापक क्रेडेंशियल प्रकटीकरण की ओर ले जाता है
- प्रकाशित
- 9 अक्टू॰ 2024
- अद्यतन
- 4 सित॰ 2025
- सीएनए असाइन करना
- palo_alto
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:N/R:U/V:C/RE:H/U:Amberमध्यम · अगले 30 दिन
- प्रतिशत
- 96.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
पालो ऑल्टो नेटवर्क्स एक्सपेडिशन में संवेदनशील जानकारी के क्लियरटेक्स्ट भंडारण की भेद्यता एक प्रमाणित हमलावर को फ़ायरवॉल उपयोगकर्ता नाम, पासवर्ड और उन क्रेडेंशियल्स का उपयोग करके उत्पन्न API कुंजियों को उजागर करने की अनुमति देती है।
स्रोत
1CVE-2024-9466 का पता लगाने के लिए प्रूफ-ऑफ-कॉन्सेप्ट स्क्रिप्ट, जो लक्षित URLs पर एक विशिष्ट डिबग फ़ाइल पथ के लिए HTTP प्रतिक्रियाओं की जाँच करती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।