V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2025-0118
CVE
Средний

Уязвимость в приложении Palo Alto Networks GlobalProtect для Windows позволяет удаленному злоумышленнику выполнять ActiveX-контроли в конте…

CVSS
6.0
Средний
EPSS
0.00
p32
Опубликовано
2025-01-01
Обновлено
2025-01-01
Описание

Уязвимость в приложении Palo Alto Networks GlobalProtect для Windows позволяет удаленному злоумышленнику выполнять ActiveX-контроли в контексте аутентифицированного пользователя Windows. Это позволяет злоумышленнику выполнять команды так, как будто он является законным аутентифицированным пользователем. Однако, чтобы использовать эту уязвимость, аутентифицированный пользователь должен перейти на вредоносную страницу во время процесса входа в систему GlobalProtect SAML на устройстве Windows. Эта проблема не применима к приложению GlobalProtect на других (не Windows) платформах.

Теги · CWE
Без аутентификации
CWE-618
Затронутые продукты
Globalprotect 6.0.0–6.0.11Globalprotect 6.1.0–6.1.6Globalprotect 6.2.0–6.2.5Globalprotect 6.3.0–6.3.3
Вектор CVSS
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:A/VC:H/VI:L/VA:H/SC:L/SI:L/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:N/R:U/V:D/RE:M/U:Amber
Хронология
2025-01-01
Опубликована
2025-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требования к атаке
AT: P
Present
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: A
Active
Конфиденциальность уязвимой системы
VC: H
Высокое (H)
Целостность уязвимой системы
VI: L
Низкое (L)
Доступность уязвимой системы
VA: H
Высокое (H)
Конфиденциальность последующей системы
SC: L
Низкое (L)
Целостность последующей системы
SI: L
Низкое (L)
Доступность последующей системы
SA: L
Низкое (L)
Зрелость эксплойт-кода
E: X
Not Defined
Требование конфиденциальности
CR: X
Not Defined
Требование целостности
IR: X
Not Defined
Требование доступности
AR: X
Not Defined
Модифицированный вектор атаки
MAV: X
Not Defined
Модифицированная сложность атаки
MAC: X
Not Defined
Модифицированные требования к атаке
MAT: X
Not Defined
Модифицированные требуемые привилегии
MPR: X
Not Defined
Модифицированное взаимодействие с пользователем
MUI: X
Not Defined
Модифицированная конфиденциальность уязвимой системы
MVC: X
Not Defined
Модифицированная целостность уязвимой системы
MVI: X
Not Defined
Модифицированная доступность уязвимой системы
MVA: X
Not Defined
Модифицированная конфиденциальность последующей системы
MSC: X
Not Defined
Модифицированная целостность последующей системы
MSI: X
Not Defined
Модифицированная доступность последующей системы
MSA: X
Not Defined
s
S: X
X
au
AU: N
N
r
R: U
U
v
V: D
D
re
RE: M
M
u
U: Amber
Amber
Индикаторы эксплуатации
EPSS
0.004 · p32
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
globalprotect*Отслеживается
Источники данных
CVE
Связанные уязвимости