CVE-2024-9465
Expedition: Injeção de SQL leva à divulgação de credenciais de administrador de firewall
- Publicado
- 9 de out. de 2024
- Atualizado
- 21 de out. de 2025
- Atribuindo CNA
- palo_alto
- Evidência observada
- 14 de nov. de 2024
CVSS primário
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:L/VA:N/SC:H/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:N/R:U/V:C/RE:H/U:AmberAlto · próximos 30 dias
- Percentil
- 99,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Uma vulnerabilidade de injeção de SQL no Palo Alto Networks Expedition permite que um atacante não autenticado revele o conteúdo do banco de dados do Expedition, como hashes de senhas, nomes de usuário, configurações de dispositivos e chaves de API de dispositivos. Com isso, os atacantes também podem criar e ler arquivos arbitrários no sistema Expedition.
Fontes
3Prova de conceito de exploit para CVE-2024-9465, uma injeção SQL baseada em tempo no Check Point Expedition, com consultas de busca Shodan/FOFA e integração com sqlmap, ghauri e nuclei.
- CVE-2024-9465Exploit
Exploit de Prova de Conceito para CVE-2024-9465
- CVE-2024-9465Exploit
Injeção de SQL no Checkpoint via ataque baseado em tempo (CVE-2024-9465)
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.