paloaltonetworks / cortex xdr agent sérülékenysége
Angol cím: paloaltonetworks / cortex xdr agent vulnerability
Publikálás dátuma: 2023.02.08.
Utolsó módosítás dátuma: 2023.02.18.
Elemzés leírás
Eredeti nyelven: An information exposure vulnerability in the Palo Alto Networks Cortex XDR agent on Windows devices allows a local system administrator to disclose the admin password for the agent in cleartext, which bad actors can then use to execute privileged cytool commands that disable or uninstall the agent.
Elemzés leírás forrása: CVE-2023-0001Hatás
CVSS3.1 Súlyosság és Metrika
Base score: 6.7 (Közepes)
Vector: AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Impact Score: 5.9
Exploitability Score: 0.8
Attack Vector (AV): Local
Attack Complexity (AC): Low
Privileges Required (PR): High
User Interaction (UI): None
Scope (S): Unchanged
Confidentiality Impact (C): High
Integrity Impact (I): High
Availability Impact (A): High
Sérülékeny szoftverek
paloaltonetworks / cortex xdr agent 7.5-tól 7.5.101 előttig