Execució d’ordres a Palo Alto Networks Cortex XSOAR

ALERTES

27/08/2024

CVE-2024-23497

ALT (7,3)

CVSS3: 6,4

Palo Alto Networks Cortex XSOAR podria permetre que un atacant remot executi ordres arbitràries al sistema, causat per una vulnerabilitat d’injecció d’ordres al CommonScripts Pack. Un atacant podria explotar aquesta vulnerabilitat per executar ordres arbitràries en el context d’un contenidor d’integració.

Sistemes Afectats

  • Palo Alto Networks Cortex XSOAR CommonScripts – 1.12

Remediació
Actualitzeu a la darrera versió de Cortex XSOAR CommonScripts (1.12.33 o posterior), disponible al lloc web de Palo Alto Networks. Vegeu-ne les Referències.