palo-alto-panos /php/utils/createRemoteAppwebSession.php 命令执行漏洞(CVE-2024-0012/CVE-2024-9474)

日期: 2024-11-20 | 影响软件: Palo Alto PANOS | POC: 否

漏洞描述

palo-alto-panos 存在一个命令执行漏洞,攻击者可以利用 /php/utils/createRemoteAppwebSession.php/ .js.map 路径在未经授权的情况下执行任意命令,从而可能导致系统被完全控制。

PoC代码

暂无

相关漏洞推荐