Exploited Vulnerabilities Daily
🌐 日本語

ホーム › Palo Alto Networks

CVE-2024-9463: Palo Alto Networks Expedition

EPSS98.5%KEV 1739件中244位
CVEの年2024同じ年に追加
同じベンダーの登録15
同じ製品の登録3
項目内容
ベンダーPalo Alto Networks
製品Expedition
脆弱性の名前Palo Alto Networks Expedition OS Command Injection Vulnerability
KEVへの追加日2024年11月14日
米政府機関の対応期限2024年12月5日
ランサムウェアでの悪用不明
CWECWE-78

CISAの説明(英語)

Palo Alto Networks Expedition contains an OS command injection vulnerability that allows an unauthenticated attacker to run arbitrary OS commands as root in Expedition, resulting in disclosure of usernames, cleartext passwords, device configurations, and device API keys of PAN-OS firewalls.

同じ製品のほかの登録

CVEベンダー・製品追加日EPSSランサムウェア
CVE-2024-9465Palo Alto Networks Expedition2024年11月14日99.6%不明
CVE-2024-5910Palo Alto Networks Expedition2024年11月7日91.6%不明

NVD — CVE-2024-9463

CISAの既知の悪用された脆弱性カタログ(KEV)のデータです。EPSSはFIRSTが公表する「今後30日以内に悪用が観測される確率」の推定値で、週1回更新しています。対応は必ず各ベンダーの公式情報に従ってください。
このページについて

2024年11月14日にCISAの既知の悪用された脆弱性カタログ(KEV)に追加された、Palo Alto NetworksのExpeditionの脆弱性です。