Eine Schwachstelle wurde in Palo Alto Web Interface bis 7.0.7 ausgemacht. Sie wurde als problematisch eingestuft. Dies betrifft eine unbekannte Funktion der Komponente Web Interface. Mittels dem Manipulieren mit einer unbekannten Eingabe kann eine Cross Site Scripting-Schwachstelle ausgenutzt werden. Dies hat Einfluss auf die Integrität.
Die Schwachstelle wurde am 28.06.2016 durch Roman Zaikin von CheckPoint Security Team als PAN-SA-2016-0009 / Ref 90635 in Form eines bestätigten Advisories (Website) herausgegeben. Auf gehandelt. Die Ausnutzbarkeit ist als leicht bekannt. Umgesetzt werden kann der Angriff über das Netzwerk. Das Ausnutzen erfordert keine spezifische Authentisierung. Technische Details oder ein Exploit zur Schwachstelle sind nicht verfügbar.
Ein Aktualisieren auf die Version 7.0.8 vermag dieses Problem zu lösen. Das Advisory stellt fest:
Palo Alto Networks recommends implementing best practices, only allowing management access to a restricted set of IP address, and dedicating management of the device to the management interface only. Mitunter wird der Fehler auch in der Verwundbarkeitsdatenbank von SecurityTracker (
Temp Score: 4.1
Zuverlässigkeit: High
CVSSv2
Base Score: 5.0 (CVSS2#AV:N/AC:L/Au:N/C:N/I:P/A:N)Zuverlässigkeit: High
CPE
29.06.2016
04.07.2016
Person: Roman Zaikin
Firma: CheckPoint Security Team
Status: Bestätigt
Koordiniert: Ja
CVE: CVE-2016-2219Eintrag
Erstellt: 04.07.2016
Eintrag: 78.3% komplett↗ Original-Artikel auf vuldb.com lesenVollständiger Original-BerichtAusführliche Details, Code-Beispiele & Hersteller-Stellungnahme auf vuldb.com.
SOCIAL SHARE CARD GENERATOR