Podatność CVE-2013-5663


Publikacja: 2013-08-31

Opis:
The App-ID cache feature in Palo Alto Networks PAN-OS before 4.0.14, 4.1.x before 4.1.11, and 5.0.x before 5.0.2 allows remote attackers to bypass intended security policies via crafted requests that trigger invalid caching, as demonstrated by incorrect identification of HTTP traffic as SIP traffic, aka Ref ID 47195.

Typ:

CWE-264

(Permissions, Privileges, and Access Controls)

CVSS2 => (AV:N/AC:M/Au:N/C:N/I:P/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
4.3/10
2.9/10
8.6/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Średnia
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Brak
Częściowy
Brak
Affected software
Paloaltonetworks -> Pan-os 
Altaware -> Palo alto networks panos 

 Referencje:
http://cansecwest.com/csw11/Network%20Application%20FW%20vs.%20Contemporary%20Threats%20(Brad%20Woodberg%20-%20Final).pptx
http://pastie.org/pastes/5568186/text
http://researchcenter.paloaltonetworks.com/2013/01/app-id-cache-pollution-update/
https://securityadvisories.paloaltonetworks.com/Home/Detail/19

Copyright 2024, cxsecurity.com

 

Back to Top