Execució d’ordres a Palo Alto Networks Cortex XSOAR
27/08/2024
CVE-2024-23497
ALT (7,3)
CVSS3: 6,4
Palo Alto Networks Cortex XSOAR podria permetre que un atacant remot executi ordres arbitràries al sistema, causat per una vulnerabilitat d’injecció d’ordres al CommonScripts Pack. Un atacant podria explotar aquesta vulnerabilitat per executar ordres arbitràries en el context d’un contenidor d’integració.
Sistemes Afectats
- Palo Alto Networks Cortex XSOAR CommonScripts – 1.12
Remediació
Actualitzeu a la darrera versió de Cortex XSOAR CommonScripts (1.12.33 o posterior), disponible al lloc web de Palo Alto Networks. Vegeu-ne les Referències.