CVE-2024-9465: Palo Alto Networks Expedition
EPSS99.6%KEV 1739件中178位
CVEの年2024同じ年に追加
同じベンダーの登録15
同じ製品の登録3
| 項目 | 内容 |
|---|---|
| ベンダー | Palo Alto Networks |
| 製品 | Expedition |
| 脆弱性の名前 | Palo Alto Networks Expedition SQL Injection Vulnerability |
| KEVへの追加日 | 2024年11月14日 |
| 米政府機関の対応期限 | 2024年12月5日 |
| ランサムウェアでの悪用 | 不明 |
| CWE | CWE-89 |
CISAの説明(英語)
Palo Alto Networks Expedition contains a SQL injection vulnerability that allows an unauthenticated attacker to reveal Expedition database contents, such as password hashes, usernames, device configurations, and device API keys. With this, attackers can also create and read arbitrary files on the Expedition system.
同じ製品のほかの登録
| CVE | ベンダー・製品 | 追加日 | EPSS | ランサムウェア |
|---|---|---|---|---|
| CVE-2024-9463 | Palo Alto Networks Expedition | 2024年11月14日 | 98.5% | 不明 |
| CVE-2024-5910 | Palo Alto Networks Expedition | 2024年11月7日 | 91.6% | 不明 |
CISAの既知の悪用された脆弱性カタログ(KEV)のデータです。EPSSはFIRSTが公表する「今後30日以内に悪用が観測される確率」の推定値で、週1回更新しています。対応は必ず各ベンダーの公式情報に従ってください。
このページについて
2024年11月14日にCISAの既知の悪用された脆弱性カタログ(KEV)に追加された、Palo Alto NetworksのExpeditionの脆弱性です。