Ausnahme gefangen: SSL certificate problem: certificate is not yet valid 📌 Palo Alto Networks PAN-OS bis 5.0.17/5.1.10/6.0.12/6.1.9/7.0.2H1 Management Web Interface API Call erweiterte Rechte

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 Palo Alto Networks PAN-OS bis 5.0.17/5.1.10/6.0.12/6.1.9/7.0.2H1 Management Web Interface API Call erweiterte Rechte


💡 Newskategorie: Sicherheitslücken
🔗 Quelle: scip.ch

Allgemein

scipID: 82277
Betroffen: Palo Alto Networks PAN-OS bis 5.0.17/5.1.10/6.0.12/6.1.9/7.0.2H1
Veröffentlicht: 12.04.2016
Risiko: kritisch

Erstellt: 13.04.2016
Eintrag: 66.8% komplett

Beschreibung

Eine Schwachstelle wurde in Palo Alto Networks PAN-OS bis 5.0.17/5.1.10/6.0.12/6.1.9/7.0.2H1 ausgemacht. Sie wurde als kritisch eingestuft. Dies betrifft eine unbekannte Funktion der Komponente Management Web Interface. Durch Manipulieren durch API Call kann eine erweiterte Rechte-Schwachstelle ausgenutzt werden. Auswirkungen hat dies auf Vertraulichkeit, Integrität und Verfügbarkeit. Die Zusammenfassung von CVE lautet:

The management web interface in Palo Alto Networks PAN-OS before 5.0.18, 6.0.x before 6.0.13, 6.1.x before 6.1.10, and 7.0.x before 7.0.5 allows remote attackers to execute arbitrary OS commands via an unspecified API call.

Die Schwachstelle wurde am 12.04.2016 herausgegeben. Die Verwundbarkeit wird mit der eindeutigen Identifikation CVE-2016-3655 gehandelt. Umgesetzt werden kann der Angriff über das Netzwerk. Technische Details oder ein Exploit zur Schwachstelle sind nicht verfügbar.

Ein Aktualisieren auf die Version 5.0.18, 5.1.11, 6.0.13 oder 7.0.2H2 vermag dieses Problem zu lösen. Mit dieser Schwachstelle verwandte Einträge finden sich unter 82276, 82278 und 82279.

CVSS

Base Score: 6.0 (CVSS2#AV:N/AC:M/Au:S/C:P/I:P/A:P) [?]
Temp Score: 5.2 (CVSS2#E:ND/RL:OF/RC:ND) [?]

CPE

Exploiting

Klasse: Erweiterte Rechte
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $2k-$5k (0-day) / $0-$1k (Heute)

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden

Upgrade: PAN-OS 5.0.18/5.1.11/6.0.13/7.0.2H2

Timeline

12.04.2016 | Advisory veröffentlicht
13.04.2016 | VulDB Eintrag erstellt
13.04.2016 | VulDB Eintrag aktualisiert

Quellen

CVE: CVE-2016-3655 (mitre.org) (nvd.nist.org) (cvedetails.com)

Siehe auch: 82276, 82278 , 82279

...













📌 Palo Alto Networks PAN-OS bis 5.0.17/5.1.10/6.0.12/6.1.9/7.0.2H1 Management Web Interface API Call erweiterte Rechte


📈 114.46 Punkte

📌 Palo Alto Networks PAN-OS bis 5.0.17/5.1.10/6.0.12/6.1.9/7.0.2H1 Management Web Interface API Call erweiterte Rechte


📈 114.46 Punkte

📌 Palo Alto Networks PAN-OS bis 5.0.17/5.1.10/6.0.12/6.1.9/7.0.2H1 Device Management Command Line Interface erweiterte Rechte


📈 97.75 Punkte

📌 Palo Alto Networks PAN-OS bis 5.0.17/5.1.10/6.0.12/6.1.9/7.0.2H1 Device Management Command Line Interface erweiterte Rechte


📈 97.75 Punkte

📌 Palo Alto Networks PAN-OS bis 5.0.17/5.1.10/6.0.12/6.1.9/7.0.2H1 GlobalProtect Portal Pufferüberlauf


📈 75.67 Punkte

📌 Palo Alto Networks PAN-OS bis 5.0.17/5.1.10/6.0.12/6.1.9/7.0.2H1 GlobalProtect Portal Crash Denial of Service


📈 75.67 Punkte

📌 Palo Alto Networks PAN-OS bis 5.0.17/5.1.10/6.0.12/6.1.9/7.0.2H1 GlobalProtect Portal Pufferüberlauf


📈 75.67 Punkte

📌 Palo Alto Networks PAN-OS bis 5.0.17/5.1.10/6.0.12/6.1.9/7.0.2H1 GlobalProtect Portal Crash Denial of Service


📈 75.67 Punkte

📌 Palo Alto PAN-OS bis 7.1.8 Web Management Interface erweiterte Rechte


📈 67.08 Punkte

📌 Palo Alto Networks PAN-OS bis 7.1.5 Management Web Interface Pufferüberlauf


📈 64.45 Punkte

📌 Palo Alto Networks PAN-OS bis 7.1.5 Management Web Interface Pufferüberlauf


📈 64.45 Punkte

📌 Palo Alto PAN-OS bis 6.1.18/7.0.18/7.1.13/8.0.5 Management Interface erweiterte Rechte


📈 63.17 Punkte

📌 Palo Alto PAN-OS bis 7.0.13/7.1.8 Web Interface erweiterte Rechte


📈 62.89 Punkte

📌 Palo Alto PAN-OS bis 6.1.18/7.0.18/7.1.13 Web Interface Configuration File erweiterte Rechte


📈 62.89 Punkte

📌 Palo Alto Networks PAN-OS bis 7.1.5 Environment Variable Handler erweiterte Rechte


📈 59.59 Punkte

📌 Palo Alto Networks PAN-OS bis 7.1.5 Environment Variable Handler erweiterte Rechte


📈 59.59 Punkte

📌 CVE-2023-6794 | Palo Alto Networks PAN-OS/Prisma Access/Cloud NGFW Web Interface unrestricted upload


📈 56.83 Punkte

📌 CVE-2023-6791 | Palo Alto Networks PAN-OS/Prisma Access/Cloud NGFW Web Interface information disclosure


📈 56.83 Punkte

📌 CVE-2023-6789 | Palo Alto Networks PAN-OS/Prisma Access/Cloud NGFW Web Interface cross site scripting


📈 56.83 Punkte

📌 CVE-2024-0007 | Palo Alto Networks PAN-OS/Prisma Access/Cloud NGFW Web Interface cross site scripting


📈 56.83 Punkte

📌 Palo Alto PAN-OS bis 6.1.15/7.0.17/7.1.7 Management Web Interface File Information Disclosure


📈 56.51 Punkte

📌 Palo Alto PAN-OS bis 6.1.15/7.0.17/7.1.7 Management Web Interface Persistent Cross Site Scripting


📈 56.51 Punkte

📌 Palo Alto PAN-OS bis 7.1.8 Management Web Interface Information Disclosure


📈 56.51 Punkte

📌 Palo Alto PAN-OS bis 6.1.16/7.0.14/7.1.8 Management Web Interface Information Disclosure


📈 56.51 Punkte

📌 Palo Alto PAN-OS bis 6.1.17/7.0.15/7.1.10/8.0.2 Management Web Interface Cross Site Scripting


📈 56.51 Punkte

📌 Palo Alto PAN-OS bis 6.1.20/7.1.16/8.0.9 Management Web Interface Parameter Denial of Service


📈 56.51 Punkte

📌 CVE-2023-6793 | Palo Alto Networks PAN-OS/Prisma Access/Cloud NGFW XML API Key privileges management


📈 56.05 Punkte

📌 Palo Alto PAN-OS up to 7.1.8 Management Web Interface information disclosure


📈 53.09 Punkte

📌 Palo Alto PAN-OS up to 7.1.8 Web Management Interface privilege escalation


📈 53.09 Punkte

📌 Palo Alto PAN-OS up to 6.1.15/7.0.17/7.1.7 Management Web Interface Persistent cross site scripting


📈 53.09 Punkte

matomo