CH azonosító
CH-13383Angol cím
Palo Alto PAN-OS vulnerabilityFelfedezés dátuma
2016.06.28.Súlyosság
KözepesÖsszefoglaló
A Palo Alto PAN-OS közepes és alacsony kockázati besorolású sérülékenysége vált ismertté, melyeket kihasználva a támadó XSS támadást hajthat végre, vagy szolgáltatásmegtagadást okozhat. A sérülékenységeket kiküszöbölő megoldás már beszerezhető a gyártótól.
Leírás
A web interfész nem megfelelően szűri a felhasználótól érkező lekéréseket, így a támadó tetszőleges szkripteket futtathat a bejelentkezett felhasználó böngészőjében.
A támadó egy, a konfigurációs API interfésznek küldött, speciálisan megszerkesztett adat segítségével szolgáltatásmegtagadást okozhat.
Megoldás
Frissítsen a legújabb verzióraMegoldás
Frissítsen a 7.0.8 verzióra.
Támadás típusa
Cross Site Scripting (XSS/CSS)Deny of service (Szolgáltatás megtagadás)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: securityadvisories.paloaltonetworks.com
Gyártói referencia: securityadvisories.paloaltonetworks.com
CVE-2016-2219 - NVD CVE-2016-2219