Vulnerability Information
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
Vulnerability Title
Prisma Access Agent: Improper Certificate Validation on iOS
Vulnerability Description
An improper certificate validation vulnerability in the Prisma® Access Agent for iOS enables an attacker to perform a man-in-the-middle (MitM) attack to intercept VPN traffic. The Prisma Access Agent on Windows, macOS, Linux, Android and ChromeOS are not affected.
CVSS Information
N/A
Vulnerability Type
证书验证不恰当
Vulnerability Title
Palo Alto Networks Prisma Access Agent 加密问题漏洞
Vulnerability Description
Palo Alto Networks Prisma Access Agent是美国Palo Alto Networks公司的代理接入安全客户端。 Palo Alto Networks Prisma Access Agent 26.2.1之前版本存在加密问题漏洞,该漏洞源于证书验证不当,可能导致攻击者执行中间人攻击以拦截VPN流量。
CVSS Information
N/A
Vulnerability Type
N/A