目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2024-9474— Palo Alto Networks PAN-OS 安全漏洞

KEV · ランサムウェア EPSS 94.17% · P100
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2024-9474の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
PAN-OS: Privilege Escalation (PE) Vulnerability in the Web Management Interface
ソース: NVD (National Vulnerability Database)
脆弱性説明
A privilege escalation vulnerability in Palo Alto Networks PAN-OS software allows a PAN-OS administrator with access to the management web interface to perform actions on the firewall with root privileges. Cloud NGFW and Prisma Access are not impacted by this vulnerability.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
OS命令中使用的特殊元素转义处理不恰当(OS命令注入)
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Palo Alto Networks PAN-OS 安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Palo Alto Networks PAN-OS是美国Palo Alto Networks公司的一套为其防火墙设备开发的操作系统。 Palo Alto Networks PAN-OS存在安全漏洞,该漏洞源于存在权限提升漏洞,允许有权访问管理Web界面的PAN-OS管理员以root权限在防火墙上执行操作。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

Shenlong 10 Questions — AI 深度分析

十问解析:根本原因、利用方式、修复建议、紧迫性。摘要免费,完整版需登录。

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
Palo Alto NetworksCloud NGFW--
Palo Alto NetworksPAN-OS 11.2.0 ~ 11.2.4-h1 -
Palo Alto NetworksPrisma Access--

II. CVE-2024-9474の公開POC

#POC説明ソースリンクShenlongリンク
1PAN-OS auth bypass + RCEhttps://github.com/Chocapikk/CVE-2024-9474POC詳細
2Nonehttps://github.com/k4nfr3/CVE-2024-9474POC詳細
3PoC for PAN-OS Exploithttps://github.com/deathvu/CVE-2024-9474POC詳細
4Palo Alto Networks PAN-OS(CVE-2024-9474) POChttps://github.com/coskper-papa/PAN-OS_CVE-2024-9474POC詳細
5Palo Alto RCE Vulnhttps://github.com/aratane/CVE-2024-9474POC詳細
6PAN-OS auth bypass + RCEhttps://github.com/uniformince/CVE-2024-9474POC詳細
7PAN-OS auth bypass + RCEhttps://github.com/concretesign/CVE-2024-9474POC詳細
8PAN-OS auth bypass + RCEhttps://github.com/optimistickn/CVE-2024-9474POC詳細
9PAN-OS auth bypass + RCEhttps://github.com/dazzlingteap/CVE-2024-9474POC詳細
10PAN-OS auth bypass + RCEhttps://github.com/experiencedt/CVE-2024-9474POC詳細
11PAN-OS auth bypass + RCEhttps://github.com/stupidgossi/CVE-2024-9474POC詳細
12PAN-OS auth bypass + RCEhttps://github.com/worthytop/CVE-2024-9474POC詳細
13A privilege escalation vulnerability in Palo Alto Networks PAN-OS software allows a PAN-OS administrator with access to the management web interface to perform actions on the firewall with root privileges. Cloud NGFW and Prisma Access are not impacted by this vulnerability. https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2024/CVE-2024-9474.yamlPOC詳細
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2024-9474のインテリジェンス情報

登录查看更多情报信息。

IV. 関連脆弱性

V. CVE-2024-9474へのコメント

まだコメントはありません


コメントを残す