Palo Alto Networks PAN-OS /ssl-XXX/hipreport.esp 命令执行漏洞(CVE-2024-3400)

日期: 2025-06-20 | 影响软件: Palo Alto Networks PAN-OS | POC: 否

漏洞描述

Palo Alto Networks PAN-OS 是一款广泛应用于企业网络的防火墙操作系统。该漏洞存在于 PAN-OS 的 GlobalProtect 功能中,攻击者可以通过路径遍历字符串任意写入文件,并利用会话 ID 句柄中的命令注入,最终以 root 权限在防火墙上执行任意代码。该漏洞的 CVSS 评分为 10(严重),并已在野外被积极利用。

PoC代码

暂无

相关漏洞推荐