-
首页
-
>
安全漏洞
-
>
Palo Alto Networks PAN-OS 安全漏洞
Palo Alto Networks PAN-OS 安全漏洞
CNNVD-ID编号 |
CNNVD-202111-982 |
CVE编号 |
CVE-2021-3060 |
发布时间 |
2021-11-10 |
更新时间 |
2021-11-11 |
漏洞类型 |
其他 |
漏洞来源 |
N/A |
危险等级 |
高危 |
威胁类型 |
远程 |
厂商 |
N/A |
漏洞介绍
Palo Alto Networks PAN-OS是美国Palo Alto Networks公司的一套为其防火墙设备开发的操作系统。
Palo Alto Networks PAN-OS存在安全漏洞,该漏洞源于软件SCEP (Simple Certificate Enrollment Protocol)特性中的OS命令注入漏洞,允许未经身份验证的基于网络的攻击者可利用该漏洞使用root用户特权执行任意代码,这些攻击者可利用该漏洞对防火墙配置有特定的了解。攻击者可利用该漏洞必须通过网络访问GlobalProtect接口才能利用这个问题。
漏洞补丁
目前厂商已发布升级了Palo Alto Networks PAN-OS 安全漏洞的补丁,Palo Alto Networks PAN-OS 安全漏洞的补丁获取链接:
https://security.paloaltonetworks.com/CVE-2021-3060
参考网址
受影响实体
信息来源