- 首页
- > 安全漏洞
- > Palo Alto Networks PAN-OS 安全漏洞
Palo Alto Networks PAN-OS 安全漏洞
| CNNVD-ID编号 | CNNVD-202111-982 | CVE编号 | CVE-2021-3060 |
| 发布时间 | 2021-11-10 | 更新时间 | 2021-11-11 |
| 漏洞类型 | 其他 | 漏洞来源 | N/A |
| 危险等级 | 高危 | 威胁类型 | 远程 |
| 厂商 | N/A |
漏洞介绍
Palo Alto Networks PAN-OS是美国Palo Alto Networks公司的一套为其防火墙设备开发的操作系统。 Palo Alto Networks PAN-OS存在安全漏洞,该漏洞源于软件SCEP (Simple Certificate Enrollment Protocol)特性中的OS命令注入漏洞,允许未经身份验证的基于网络的攻击者可利用该漏洞使用root用户特权执行任意代码,这些攻击者可利用该漏洞对防火墙配置有特定的了解。攻击者可利用该漏洞必须通过网络访问GlobalProtect接口才能利用这个问题。
漏洞补丁
目前厂商已发布升级了Palo Alto Networks PAN-OS 安全漏洞的补丁,Palo Alto Networks PAN-OS 安全漏洞的补丁获取链接: https://security.paloaltonetworks.com/CVE-2021-3060
参考网址
受影响实体
信息来源