CVE-2020-2034
PAN-OS: vulnerabilidade de injeção de comandos do SO no portal GlobalProtect
- Publicado
- 8 de jul. de 2020
- Atualizado
- 16 de set. de 2024
- Atribuindo CNA
- palo_alto
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 94,1%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma vulnerabilidade de injeção de comandos do sistema operacional no portal GlobalProtect do PAN-OS permite que um atacante não autenticado baseado em rede execute comandos arbitrários do sistema operacional com privilégios de root. Um atacante requer algum conhecimento do firewall para explorar este problema. Este problema não pode ser explorado se o recurso do portal GlobalProtect não estiver habilitado. Este problema afeta as versões do PAN-OS 9.1 anteriores ao PAN-OS 9.1.3; versões do PAN-OS 8.1 anteriores ao PAN-OS 8.1.15; versões do PAN-OS 9.0 anteriores ao PAN-OS 9.0.9; todas as versões do PAN-OS 8.0 e PAN-OS 7.1. Os serviços Prisma Access não são afetados por esta vulnerabilidade.
Fontes
1Determinar a Versão em Execução no Firewall de Rede Palo Alto para o Portal Global Protect
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.