Palo Alto Networks Expedition 远程命令执行漏洞(CVE-2024-9463)

北京赛克艾威科技有限公司 2024-10-09


  • 漏洞编号:CVE-2024-9463
  • 漏洞等级:严重
  • 漏洞标签:关键漏洞、在野利用、POC公开、影响百万级
  • 发布时间:2024-10-09

漏洞描述

Palo Alto Networks Expedition 中存在一个操作系统命令注入漏洞,允许未经身份验证的攻击者在 Expedition 中以 root 身份运行任意操作系统命令,从而导致 PAN\-OS 防火墙的用户名、明文密码、设备配置和设备 API 密钥泄露。

修复建议

暂无

参考链接

https://ti.qianxin.com/vulnerability/detail/375464