CVE-2024-9465

Palo Alto Networks Expedition SQL Injection sérülékenysége
Angol cím: Palo Alto Networks Expedition SQL Injection Vulnerability

Publikálás dátuma: 2024.11.15.
Utolsó módosítás dátuma: 2024.11.15.


Leírás

A program nem, vagy helytelenül semlegesíti azokat az elemeket a bemenetből, melyek módosíthatják a tervezett SQL parancsot, amikor az a szerver komponensnek kerül elküldésre.

Leírás forrása: CWE-89 Leírás utolsó módosítása: 2024.02.29.


Elemzés leírás

A Palo Alto Networks Expeditiont érintő SQL injection sebezhetőség illetéktelen hozzáférésre ad lehetőséget az Expedition adatbázisához, az abban tárolt jelszavakhoz, eszköz konfigurációkhoz, API kulcsokhoz, valamint tetszőleges fájl olvasását és létrehozását teszi lehetővé.

Elemzés leírás forrása:

Hatás

CVSS3.1 Súlyosság és Metrika

Alap pontszám: 9.1 (Kritikus)
Vektor: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Hatás pontszáma: 5.2
Kihasználhatóság pontszáma: 3.9


Támadás Vektora (AV): Hálózat
Támadás komplexitása (AC): Alacsony
Jogosultság Szükséges (PR): Nincs
Felhasználói Interakció (UI): Nincs
Hatókör (S): Nem változott
Bizalmasság Hatása (C): Magas
Sértetlenség Hatása (I): Magas
Rendelkezésre állás Hatása (A): Nincs

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-24228 – Apple sebezhetősége
CVE-2025-24097 – Apple sebezhetősége
CVE-2024-20440 – Cisco Smart Licensing Utility sebezhezősége
CVE-2025-1268 – Canon sebezhetősége
CVE-2025-2783 – Google Chromium Mojo Sandbox Escape sebezhetősége
CVE-2024-20439 – Cisco Smart Licensing Utility Static Credential sebezhetősége
CVE-2025-22228 – Spring Security BCryptPasswordEncoder sebezhetősége
CVE-2025-26630 – Microsoft Access RCE sebezhetősége
CVE-2025-30154 – reviewdog/action-setup GitHub Action Embedded Malicious Code sebezhetősége
Tovább a sérülékenységekhez »