Ausnahme gefangen: SSL certificate problem: certificate is not yet valid 📌 Palo Alto PAN-OS bis 7.1.4 Monitor Tab Cross Site Scripting

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 Palo Alto PAN-OS bis 7.1.4 Monitor Tab Cross Site Scripting


💡 Newskategorie: Sicherheitslücken
🔗 Quelle: vuldb.com

Eine problematische Schwachstelle wurde in Palo Alto PAN-OS bis 7.1.4 gefunden. Es geht hierbei um eine unbekannte Funktion der Komponente Monitor Tab. Mittels Manipulieren mit einer unbekannten Eingabe kann eine Cross Site Scripting-Schwachstelle ausgenutzt werden. Die Auswirkungen sind bekannt für die Integrität.

Die Schwachstelle wurde am 18.10.2016 durch Juan Sacco als PAN-57659/95895 in Form eines bestätigten Advisories (Website) herausgegeben. Auf securityadvisories.paloaltonetworks.com kann das Advisory eingesehen werden. Eine Veröffentlichung wurde in Zusammenarbeit mit Palo Alto angestrebt. Umgesetzt werden kann der Angriff über das Netzwerk. Das Ausnutzen erfordert eine einfache Authentisierung. Technische Details sind nicht bekannt und ein Exploit zur Schwachstelle ist ebenfalls nicht vorhanden. Das Advisory weist darauf hin:

This issue affects the management interface of the device, where an authenticated administrator could inject malicious JavaScript into the web interface.

Ein Aktualisieren auf die Version 5.0.20, 5.1.13, 6.0.15, 6.1.14, 7.0.10 oder 7.1.5 vermag dieses Problem zu lösen. Das Erscheinen einer Gegenmassnahme geschah direkt nach der Veröffentlichung der Schwachstelle. Palo Alto hat demzufolge sofort gehandelt.

Mitunter wird der Fehler auch in der Verwundbarkeitsdatenbank von SecurityTracker (ID 1037063) dokumentiert.

CVSSv3

Base Score: 3.5 [?]
Temp Score: 3.4 [?]
Vector: CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:L/A:N/E:X/RL:O/RC:C [?]
Zuverlässigkeit: High

CVSSv2

Base Score: 3.5 (CVSS2#AV:N/AC:M/Au:S/C:N/I:P/A:N) [?]
Temp Score: 3.0 (CVSS2#E:ND/RL:OF/RC:C) [?]
Zuverlässigkeit: High

CPE

Exploiting

Klasse: Cross Site Scripting
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $0-$1k (0-day) / $0-$1k (Heute)

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
Reaction Time: 0 Tage seit gemeldet
0-Day Time: 0 Tage seit gefunden
Exposure Time: 0 Tage seit bekannt

Upgrade: PAN-OS 5.0.20/5.1.13/6.0.15/6.1.14/7.0.10/7.1.5

Timeline

18.10.2016 Advisory veröffentlicht
18.10.2016 Gegenmassnahme veröffentlicht
20.10.2016 VulDB Eintrag erstellt
20.10.2016 VulDB letzte Aktualisierung

Quellen

Advisory: PAN-57659/95895
Person: Juan Sacco
Status: Bestätigt
Koordiniert: Ja
SecurityTracker: 1037063

Eintrag

Erstellt: 20.10.2016
Eintrag: 76.3% komplett
...













📌 Palo Alto PAN-OS bis 7.1.4 Monitor Tab Cross Site Scripting


📈 66.13 Punkte

📌 Palo Alto PAN-OS bis 7.1.4 Monitor Tab Cross Site Scripting


📈 66.13 Punkte

📌 Palo Alto PAN-OS up to 7.1.4 Monitor Tab cross site scripting


📈 62.7 Punkte

📌 Palo Alto PAN-OS bis 7.1.4 Captive Portal Cross Site Scripting


📈 49.92 Punkte

📌 Palo Alto Networks PAN-OS bis 7.1.5 Address Object Parser XPath Cross Site Scripting


📈 49.92 Punkte

📌 Palo Alto PAN-OS bis 7.1.4 Captive Portal Cross Site Scripting


📈 49.92 Punkte

📌 Palo Alto Networks PAN-OS bis 7.1.5 Address Object Parser XPath Cross Site Scripting


📈 49.92 Punkte

📌 Palo Alto PAN-OS bis 6.1.15/7.0.17/7.1.7 Management Web Interface Persistent Cross Site Scripting


📈 49.92 Punkte

📌 Palo Alto PAN-OS bis 7.0.14 GlobalProtect External Interface Cross Site Scripting


📈 49.92 Punkte

📌 Palo Alto PAN-OS bis 6.1.17/7.0.15/7.1.10/8.0.2 GlobalProtect External Interface Cross Site Scripting


📈 49.92 Punkte

📌 Palo Alto PAN-OS bis 6.1.17/7.0.15/7.1.10/8.0.2 Management Web Interface Cross Site Scripting


📈 49.92 Punkte

📌 Palo Alto PAN-OS bis 6.1.17/7.0.16/7.1.11/8.0.2 GlobalProtect Interface Cross Site Scripting


📈 49.92 Punkte

📌 Palo Alto PAN-OS bis 8.0.6 Captive Portal Config Cross Site Scripting


📈 49.92 Punkte

📌 Palo Alto PAN-OS bis 6.1.18/7.0.18/7.1.13/8.0.6 GlobalProtect Gateway Cross Site Scripting


📈 49.92 Punkte

📌 Palo Alto PAN-OS bis 8.0.10 URL Filter Cross Site Scripting


📈 49.92 Punkte

📌 Palo Alto PAN-OS bis 6.1.20/7.1.16/8.0.9/8.1.1 Administration Page Cross Site Scripting


📈 49.92 Punkte

📌 Palo Alto PAN-OS bis 6.1.20/7.1.16/8.0.9/8.1.1 Cross Site Scripting


📈 49.92 Punkte

📌 Samsung Tab Time: Bis zu 100 Euro Cashback für Galaxy Tab S7+, Tab S7, Tab S6 Lite und Tab S5e


📈 48.35 Punkte

📌 Vuln: Palo Alto Networks PAN-OS Cross Site Scripting Vulnerability


📈 46.49 Punkte

📌 Vuln: Palo Alto Networks PAN-OS Cross Site Scripting Vulnerability


📈 46.49 Punkte

📌 Palo Alto PAN-OS up to 5.0.5 API Browser cross site scripting


📈 46.49 Punkte

📌 Palo Alto PAN-OS 5.0.8 Firewall Web Interface Stored cross site scripting


📈 46.49 Punkte

📌 Palo Alto PAN-OS up to 7.1.4 Captive Portal cross site scripting


📈 46.49 Punkte

📌 Palo Alto PAN-OS up to 6.1.15/7.0.17/7.1.7 Management Web Interface Persistent cross site scripting


📈 46.49 Punkte

📌 Palo Alto PAN-OS up to 7.0.14 GlobalProtect External Interface cross site scripting


📈 46.49 Punkte

📌 Palo Alto PAN-OS up to 6.1.17/7.0.16/7.1.11/8.0.2 GlobalProtect Interface cross site scripting


📈 46.49 Punkte

📌 Palo Alto PAN-OS up to 8.0.6 Captive Portal Config cross site scripting


📈 46.49 Punkte

📌 Palo Alto PAN-OS up to 6.1.18/7.0.18/7.1.13/8.0.6 GlobalProtect Gateway cross site scripting


📈 46.49 Punkte

📌 Palo Alto PAN-OS up to 8.0.10 URL Filter cross site scripting


📈 46.49 Punkte

📌 Palo Alto PAN-OS up to 6.1.20/7.1.16/8.0.9/8.1.1 Administration Page cross site scripting


📈 46.49 Punkte

📌 Palo Alto PAN-OS up to 6.1.20/7.1.16/8.0.9/8.1.1 cross site scripting


📈 46.49 Punkte

📌 Palo Alto PAN-OS up to 6.1.21/7.1.18/8.0.11 GlobalProtect cross site scripting


📈 46.49 Punkte

📌 Palo Alto PAN-OS up to 8.1.3 GlobalProtect Portal cross site scripting


📈 46.49 Punkte

📌 Palo Alto PAN-OS up to 7.1.21/8.0.14/8.1.5 Management Web Interface cross site scripting


📈 46.49 Punkte

matomo