Palo Alto Networks PAN-OS API 金鑰持續安全性繞過 (PAN-SA-2015-0006)

medium Nessus Plugin ID 86906

概要

遠端主機受到一個驗證安全性繞過弱點影響。

說明

遠端主機上執行的 Palo Alto Networks PAN-OS 是比 6.1.7 舊的版本或比 7.0.2 舊的 7.x 版。因此會受到一個因未在密碼變更後使本機系統管理員 API 金鑰失效而導致的安全性繞過弱點影響,使得舊金鑰直到下次裝置重新開機前都會保持有效。遠端攻擊者可利用此弱點取得管理介面的存取權。

解決方案

升級至 Palo Alto Networks PAN-OS 6.1.7 / 7.0.2 或更新版本。

另請參閱

https://securityadvisories.paloaltonetworks.com/Home/Detail/33

http://www.nessus.org/u?83755f2d

Plugin 詳細資訊

嚴重性: Medium

ID: 86906

檔案名稱: palo_alto_PAN-SA-2015-0006.nasl

版本: 1.6

類型: combined

已發布: 2015/11/17

已更新: 2018/8/13

支援的感應器: Nessus

風險資訊

CVSS v2

風險因素: Medium

基本分數: 5.1

媒介: CVSS2#AV:N/AC:H/Au:N/C:P/I:P/A:P

弱點資訊

CPE: cpe:/o:paloaltonetworks:pan-os

必要的 KB 項目: Host/Palo_Alto/Firewall/Version, Host/Palo_Alto/Firewall/Full_Version

修補程式發佈日期: 2015/11/9

弱點發布日期: 2015/11/9