CVE-2024-3400
PAN-OS: Criação Arbitrária de Arquivos Resulta em Vulnerabilidade de Injeção de Comandos do SO no GlobalProtect
- Publicado
- 12 de abr. de 2024
- Atualizado
- 21 de out. de 2025
- Atribuindo CNA
- palo_alto
- Evidência observada
- 12 de abr. de 2024
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 100,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Uma vulnerabilidade de injeção de comando resultante da criação arbitrária de arquivos no recurso GlobalProtect do software PAN-OS da Palo Alto Networks, em versões específicas do PAN-OS e configurações de recursos distintas, pode permitir que um atacante não autenticado execute código arbitrário com privilégios de root no firewall. Cloud NGFW, appliances Panorama e Prisma Access não são afetados por esta vulnerabilidade.
Fontes
39- CVE-2024-3400Exploit
Global Protec Palo Alto File Write Exploit
- CVE-2024-3400Exploit
Prova de conceito de exploit para CVE-2024-3400, uma injeção de comandos no Palo Alto GlobalProtect. Escaneia alvos, aciona RCE e recupera arquivos de configuração para acesso não autorizado.
- CVE-2024-3400Exploit
Script Python para detectar e explorar a vulnerabilidade de upload arbitrário de arquivo CVE-2024-3400 em firewalls Palo Alto Networks, verificando códigos de status e criando arquivos de teste.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.