CVE-2024-9474
PAN-OS: वेब प्रबंधन इंटरफ़ेस में विशेषाधिकार वृद्धि (PE) भेद्यता
- प्रकाशित
- 18 नव॰ 2024
- अद्यतन
- 4 अग॰ 2026
- सीएनए असाइन करना
- palo_alto
- साक्ष्य देखे गए
- 18 नव॰ 2024
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:N/R:U/V:C/RE:H/U:Redउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Palo Alto Networks PAN-OS सॉफ़्टवेयर में एक विशेषाधिकार वृद्धि (privilege escalation) भेद्यता एक PAN-OS व्यवस्थापक को, जिसके पास प्रबंधन वेब इंटरफ़ेस तक पहुँच है, फ़ायरवॉल पर रूट विशेषाधिकारों के साथ कार्य करने की अनुमति देती है। Cloud NGFW और Prisma Access इस भेद्यता से प्रभावित नहीं हैं।
स्रोत
9- CVE-2024-9474एक्सप्लॉइट
Palo Alto RCE भेद्यता
- CVE-2024-9474एक्सप्लॉइट
CVE-2024-9474 के लिए Python एक्सप्लॉइट स्क्रिप्ट जो PAN-OS SSL VPN को लक्षित करती है, पेनिट्रेशन टेस्टिंग के लिए remote code execution और reverse shell deployment सक्षम बनाती है।
CVE पुनरुत्पादन: cve-2024-0012_9474-panos_authbypass_reproduction
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।