palo-alto-panos /php/utils/createRemoteAppwebSession.php 命令执行漏洞(CVE-2024-0012/CVE-2024-9474)

2024-11-20 paloalto panos PoC No

Description

palo-alto-panos 存在一个命令执行漏洞,攻击者可以利用 /php/utils/createRemoteAppwebSession.php/ .js.map 路径在未经授权的情况下执行任意命令,从而可能导致系统被完全控制。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities