Palo Alto Networks PAN-OS 身份认证绕过漏洞

日期: 2024-11-20 | 影响软件: Palo Alto Networks PAN-OS | POC: 已公开

漏洞描述

鉴权绕过漏洞是指攻击者通过某些手段绕过系统的正常权限验证机制,获取未授权的访问或执行权限。这种漏洞通常存在于身份验证、授权检查、权限控制等环节的不足或缺陷中,使得未经授权的用户能够访问或操作敏感数据、执行关键操作,甚至获取系统控制权。

PoC代码[已公开]

https://labs.watchtowr.com/pots-and-pans-aka-an-sslvpn-palo-alto-pan-os-cve-2024-0012-and-cve-2024-9474/

https://github.com/watchtowrlabs/palo-alto-panos-cve-2024-0012

相关漏洞推荐