Palo Alto Networks Expedition /API/convertCSVtoParquet.php 命令执行漏洞(CVE-2024-9463)

日期: 2025-01-17 | 影响软件: Palo Alto Networks | POC: 否

漏洞描述

Palo Alto Networks Expedition是一种由美国Palo Alto Networks公司开发的工具,旨在帮助用户进行配置迁移、调优和丰富功能。Palo Alto Networks Expedition 1.2.92 以下版本的 convertCSVtoParquet 接口存在远程命令执行漏洞。未经身份验证的攻击者可以利用该漏洞以 root 身份运行任意操作系统命令,从而获取系统权限并造成严重的安全风险。

PoC代码

暂无

相关漏洞推荐