Каталог

Сортировать по

Фильтры по оценкам

Range: 0.0 - 10.0

Range: 0.000 - 1.000

Sources

Очистить фильтры

CVE-2023-36847

CVSS СреднийEPSS Высокий

Оценка EPSS

Оценка: 0.9412

CVSS 3.x

Оценка: 5.3

Источники
nvd

Уязвимость в Juniper Networks Junos OS на EX Series, связанная с отсутствием аутентификации для критически важных функций, позволяет злоумышленнику, находящемуся в сети без аутентификации, нанести ограниченный ущерб целостности файловой системы. При отправке определенного запроса к installAppPackage.php, не требующего аутентификации, злоумышленник может загружать произвольные файлы через J-Web, что приводит к потере целостности определенной части файловой системы, что может позволить объединить ее с другими уязвимостями. Эта проблема затрагивает Juniper Networks Junos OS на EX Series: * Все версии до 20.4R3-S8; * Версии 21.1, начиная с 21.1R1 и более поздние; * Версии 21.2 до 21.2R3-S6; * Версии 21.3 до 21.3R3-S5; * Версии 21.4 до 21.4R3-S4; * Версии 22.1 до 22.1R3-S3; * Версии 22.2 до 22.2R3-S1; * Версии 22.3 до 22.3R2-S2, 22.3R3; * Версии 22.4 до 22.4R2-S1, 22.4R3.

Нажмите для просмотра деталей

CVE-2025-0108

CVSS ВысокийEPSS Высокий

Оценка EPSS

Оценка: 0.9412

CVSS 4.0

Оценка: 8.8

Источники
nvd

Обход аутентификации в программном обеспечении Palo Alto Networks PAN-OS позволяет неаутентифицированному злоумышленнику с сетевым доступом к веб-интерфейсу управления обойти аутентификацию, которая иначе требуется веб-интерфейсом управления PAN-OS, и вызывать определенные PHP-скрипты. Хотя вызов этих PHP-скриптов не позволяет выполнить удаленный код, это может негативно повлиять на целостность и конфиденциальность PAN-OS. Вы можете значительно снизить риск этой проблемы, ограничив доступ к веб-интерфейсу управления только доверенными внутренними IP-адресами в соответствии с нашими рекомендуемыми практиками развертывания https://live.paloaltonetworks.com/t5/community-blogs/tips-amp-tricks-how-to-secure-the-management-access-of-your-palo/ba-p/464431. Эта проблема не затрагивает Cloud NGFW или программное обеспечение Prisma Access.

Нажмите для просмотра деталей
Предыдущая
Страница 14 из 22836
479541 всего уязвимостей
Следующая