Palo Alto Networks Expedition 经过身份验证的命令注入(CVE-2024-9464)

0x01 产品描述:

        Palo Alto Networks Expedition 是一款强大的工具,帮助用户有效地迁移和优化网络安全策略,提升安全管理的效率和效果。它的自动化功能、策略分析和可视化报告使其在网络安全领域中成为一个重要的解决方案。

0x02 漏洞描述:

        Palo Alto Networks Expedition 中的操作系统命令注入漏洞允许经过身份验证的攻击者以 Expedition 中的 root 身份运行任意操作系统命令,从而导致用户名、明文密码、设备配置和 PAN-OS 防火墙的设备 API 密钥泄露。

0x03 影响版本:

Palo Alto Networks Expedition < 1.2.96

Palo Alto Networks Expedition 经过身份验证的命令注入(CVE-2024-9464)_第1张图片

0x04 搜索语句:

Fofa:title="Expedition Project"

你可能感兴趣的:(漏洞复现,安全)