PAN-OS
Palo Alto Networks- Loại hình phần mềm
- —
- Lỗ hổng trong danh mục GCVE
- 190
Mức độ nghiêm trọng trong 98 bản ghi đã phân tích
Xác minh để phân tích hồ sơ bảo mật
Bước xác minh ngắn giúp bảo vệ dữ liệu nguồn và hạn chế yêu cầu AI tự động.
vi
Mức độ nghiêm trọng trong 98 bản ghi đã phân tích
Bước xác minh ngắn giúp bảo vệ dữ liệu nguồn và hạn chế yêu cầu AI tự động.
Danh mục GCVE hiện ghi nhận 190 bản ghi lỗ hổng ảnh hưởng đến PAN-OS.
Trong 98 bản ghi CyStack đã phân tích, 30 lỗ hổng ở mức Cao trở lên và 8 lỗ hổng thuộc danh mục CISA KEV.
Đối chiếu phiên bản đang sử dụng với từng lỗ hổng và khuyến cáo của nhà cung cấp trong danh sách dưới đây. Dữ liệu chỉ bao gồm các bản ghi đã được phân tích.
| CVE | Tình trạng khai thác | Bản vá | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|
CVE-2026-0308PAN-OS: Stored Cross-Site Scripting (XSS) Vulnerability in the Web Interface | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-0309PAN-OS: Authenticated Command Injection in CLI with Luna HSM Configuration | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-0310PAN-OS: Buffer Overflow Vulnerability via XML Processing | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-0301PAN-OS: Information Disclosure Vulnerability in URL Filtering | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/08/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-0279PAN-OS: Multiple Cross-Site Scripting (XSS) Vulnerabilities | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/07/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-0280PAN-OS: IPv6 Firewall Policy Bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/07/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-0281PAN-OS: Information Disclosure Vulnerability in Management Web Interface | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/07/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-0282PAN-OS: File Deletion Vulnerability in Management Web Interface | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/07/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-0283PAN-OS: Authentication Bypass Vulnerability in Large Scale VPN (LSVPN) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-0284PAN-OS: XML Injection Vulnerability in Large Scale VPN (LSVPN) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-0285PAN-OS: Server-Side Request Forgery Vulnerability in Management Web Interface | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-0286PAN-OS: Authenticated Command Injection in CLI | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-0287PAN-OS: Denial of Service Vulnerabilities in Network Traffic Processing | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-0288PAN-OS: Buffer Overflow Vulnerabilities in User-ID Terminal Server Agent | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành08/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-0273PAN-OS: Authenticated Admin Command Injection Vulnerability via CLI or Web UI | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành10/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-0272PAN-OS: Privilege Escalation (PE) Vulnerability in the Command Line Interface (CLI) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành10/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-0269PAN-OS: Denial of Service (DoS) in Tunnel Traffic Processing | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành10/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-0266PAN-OS: Stored Cross-Site Scripting (XSS) Vulnerability in the Web Interface | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành10/06/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-0256PAN-OS: Stored Cross-Site Scripting (XSS) Vulnerability in the Web Interface | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-0257PAN-OS: GlobalProtect Authentication Bypass Vulnerabilities | Tình trạng khai thácKEV | Bản váCó | Ngày phát hành13/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-0258PAN-OS: Server-Side Request Forgery (SSRF) in IKEv2 Certificate URL Fetching | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-0261PAN-OS: Authenticated Admin Command Injection Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-0262PAN-OS: Denial of Service Vulnerabilities in Network Traffic Parsing | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-0263PAN-OS: Remote Code Execution (RCE) in IKEv2 Processing | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-0264PAN-OS: Heap-Based Buffer Overflow in DNS Proxy and DNS Server Allows Unauthenticated Remote Code Execution | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-0265PAN-OS: Authentication Bypass with Cloud Authentication Service (CAS) enabled | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-0300PAN-OS: Unauthenticated user initiated Buffer Overflow Vulnerability in User-ID™ Authentication Portal | Tình trạng khai thácKEV | Bản váCó | Ngày phát hành06/05/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-0229PAN-OS: Denial of Service in Advanced DNS Security Feature | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành11/02/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-0228PAN-OS: Improper Validation of Terminal Server Agent Certificate | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành11/02/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-0227PAN-OS: Firewall Denial of Service (DoS) in GlobalProtect Gateway and Portal | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành15/01/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-4619PAN-OS: Firewall Denial of Service (DoS) Using Specially Crafted Packets | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/11/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-4615PAN-OS: Improper Neutralization of Input in the Management Web Interface | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-4614PAN-OS: Session Token Disclosure Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-2182PAN-OS: Firewall Clusters using the MACsec Protocol Expose the Connectivity Association Key (CAK) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/08/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-4229PAN-OS: Traffic Information Disclosure Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/06/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-4230PAN-OS: Authenticated Admin Command Injection Vulnerability Through CLI | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/06/2025 | Mức độ nghiêm trọngCao |
CVE-2025-4231PAN-OS: Authenticated Admin Command Injection Vulnerability in the Management Web Interface | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/06/2025 | Mức độ nghiêm trọngCao |
CVE-2025-0136PAN-OS: Unencrypted Data Transfer when using AES-128-CCM on Intel-based hardware devices | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành14/05/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-0137PAN-OS: Improper Neutralization of Input in the Management Web Interface | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành14/05/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-0133PAN-OS: Reflected Cross-Site Scripting (XSS) Vulnerability in GlobalProtect Gateway and Portal | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành14/05/2025 | Mức độ nghiêm trọngThấp |
CVE-2025-0130PAN-OS: Firewall Denial-of-Service (DoS) in the Web-Proxy Feature via a Burst of Maliciously Crafted Packets | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành14/05/2025 | Mức độ nghiêm trọngCao |
CVE-2025-0123PAN-OS: Information Disclosure Vulnerability in HTTP/2 Packet Captures | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành11/04/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-0128PAN-OS: Firewall Denial of Service (DoS) Using a Specially Crafted Packet | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành11/04/2025 | Mức độ nghiêm trọngCao |
CVE-2025-0127PAN-OS: Authenticated Admin Command Injection Vulnerability in PAN-OS VM-Series | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành11/04/2025 | Mức độ nghiêm trọngCao |
CVE-2025-0126PAN-OS: Session Fixation Vulnerability in GlobalProtect SAML Login | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành11/04/2025 | Mức độ nghiêm trọngCao |
CVE-2025-0125PAN-OS: Improper Neutralization of Input in the Management Web Interface | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành11/04/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-0124PAN-OS: Authenticated File Deletion Vulnerability on the Management Web Interface | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành11/04/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-0116PAN-OS: Firewall Denial of Service (DoS) Using a Specially Crafted LLDP Frame | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/03/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-0115PAN-OS: Authenticated Admin File Read Vulnerability in PAN-OS CLI | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/03/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-0114PAN-OS: Denial of Service (DoS) in GlobalProtect | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/03/2025 | Mức độ nghiêm trọngCao |
CVE-2025-0111PAN-OS: Authenticated File Read Vulnerability in the Management Web Interface | Tình trạng khai thácKEV | Bản váCó | Ngày phát hành12/02/2025 | Mức độ nghiêm trọngCao |
CVE-2025-0109PAN-OS: Unauthenticated File Deletion Vulnerability on the Management Web Interface | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/02/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-0108PAN-OS: Authentication Bypass in the Management Web Interface | Tình trạng khai thácKEV | Bản váCó | Ngày phát hành12/02/2025 | Mức độ nghiêm trọngCao |
CVE-2025-0107Expedition: OS Command Injection Vulnerability | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành11/01/2025 | Mức độ nghiêm trọngCao |
CVE-2025-0106Expedition: Wildcard Expansion Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành11/01/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-0105Expedition: Arbitrary File Deletion Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành11/01/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-0104Expedition: Cross-Site Scripting (XSS) Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành11/01/2025 | Mức độ nghiêm trọngCao |
CVE-2025-0103Expedition: SQL Injection Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành11/01/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-3393PAN-OS: Firewall Denial of Service (DoS) in DNS Security Using a Specially Crafted Packet | Tình trạng khai thácKEV | Bản váCó | Ngày phát hành27/12/2024 | Mức độ nghiêm trọngCao |
CVE-2024-9474PAN-OS: Privilege Escalation (PE) Vulnerability in the Web Management Interface | Tình trạng khai thácKEV | Bản váCó | Ngày phát hành18/11/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-0012PAN-OS: Authentication Bypass in the Management Web Interface (PAN-SA-2024-0015) | Tình trạng khai thácKEV | Bản váCó | Ngày phát hành18/11/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-2550PAN-OS: Firewall Denial of Service (DoS) in GlobalProtect Gateway Using a Specially Crafted Packet | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành14/11/2024 | Mức độ nghiêm trọngCao |
CVE-2024-5920PAN-OS: Stored Cross-Site Scripting (XSS) Vulnerability in PAN-OS Enables Impersonation of a Legitimate Administrator | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành14/11/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-5917PAN-OS: Server-Side Request Forgery in WildFire | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành14/11/2024 | Mức độ nghiêm trọngThấp |
CVE-2024-2552PAN-OS: Arbitrary File Delete Vulnerability in the Command Line Interface (CLI) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành14/11/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-5918PAN-OS: Improper Certificate Validation Enables Impersonation of a Legitimate GlobalProtect User | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành14/11/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-5919PAN-OS: Authenticated XML External Entities (XXE) Injection Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành14/11/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-2551PAN-OS: Firewall Denial of Service (DoS) Using a Specially Crafted Packet | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành14/11/2024 | Mức độ nghiêm trọngCao |
CVE-2024-9472PAN-OS: Firewall Denial of Service (DoS) Using Specially Crafted Traffic | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành14/11/2024 | Mức độ nghiêm trọngCao |
CVE-2024-9471PAN-OS: Privilege Escalation (PE) Vulnerability in XML API | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/10/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-9468PAN-OS: Firewall Denial of Service (DoS) via a Maliciously Crafted Packet | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/10/2024 | Mức độ nghiêm trọngCao |
CVE-2024-8691PAN-OS: User Impersonation in GlobalProtect Portal | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành11/09/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-8688PAN-OS: Arbitrary File Read Vulnerability in the Command Line Interface (CLI) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành11/09/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-8687PAN-OS: Cleartext Exposure of GlobalProtect Portal Passcodes | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành11/09/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-8686PAN-OS: Command Injection Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành11/09/2024 | Mức độ nghiêm trọngCao |
CVE-2024-5916PAN-OS: Cleartext Exposure of External System Secrets | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành14/08/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-5913PAN-OS: Improper Input Validation Vulnerability in PAN-OS | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành10/07/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-5911PAN-OS: File Upload Vulnerability in the Panorama Web Interface | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành10/07/2024 | Mức độ nghiêm trọngCao |
CVE-2024-3400PAN-OS: Arbitrary File Creation Leads to OS Command Injection Vulnerability in GlobalProtect | Tình trạng khai thácKEV | Bản váCó | Ngày phát hành12/04/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-3388PAN-OS: User Impersonation in GlobalProtect SSL VPN | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành10/04/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-3387PAN-OS: Weak Certificate Strength in Panorama Software Leads to Sensitive Information Disclosure | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành10/04/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-3386PAN-OS: Predefined Decryption Exclusions Does Not Work as Intended | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành10/04/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-3385PAN-OS: Firewall Denial of Service (DoS) when GTP Security is Disabled | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành10/04/2024 | Mức độ nghiêm trọngCao |
CVE-2024-3384PAN-OS: Firewall Denial of Service (DoS) via Malformed NTLM Packets | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành10/04/2024 | Mức độ nghiêm trọngCao |
CVE-2024-3383PAN-OS: Improper Group Membership Change Vulnerability in Cloud Identity Engine (CIE) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành10/04/2024 | Mức độ nghiêm trọngCao |
CVE-2024-3382PAN-OS: Firewall Denial of Service (DoS) via a Burst of Crafted Packets | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành10/04/2024 | Mức độ nghiêm trọngCao |
CVE-2024-2433PAN-OS: Improper Privilege Management Vulnerability in Panorama Software Leads to Availability Loss | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/03/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-0011PAN-OS: Reflected Cross-Site Scripting (XSS) Vulnerability in Captive Portal Authentication | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành14/02/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-0010PAN-OS: Reflected Cross-Site Scripting (XSS) Vulnerability in GlobalProtect Portal | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành14/02/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-0009PAN-OS: Improper IP Address Verification in GlobalProtect Gateway | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành14/02/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-0008PAN-OS: Insufficient Session Expiration Vulnerability in the Web Interface | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành14/02/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-0007PAN-OS: Stored Cross-Site Scripting (XSS) Vulnerability in the Panorama Web Interface | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành14/02/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-6793PAN-OS: XML API Keys Revoked by Read-Only PAN-OS Administrator | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/12/2023 | Mức độ nghiêm trọngThấp |
CVE-2023-6791PAN-OS: Plaintext Disclosure of External System Integration Credentials | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/12/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-6789PAN-OS: Stored Cross-Site Scripting (XSS) Vulnerability in the Web Interface | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành13/12/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-6795PAN-OS: OS Command Injection Vulnerability in the Web Interface | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành13/12/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-6794PAN-OS: File Upload Vulnerability in the Web Interface | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành13/12/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-6792PAN-OS: OS Command Injection Vulnerability in the XML API | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/12/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-6790PAN-OS: DOM-Based Cross-Site Scripting (XSS) Vulnerability in the Web Interface | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành13/12/2023 | Mức độ nghiêm trọngCao |
CVE-2023-38046PAN-OS: Read System Files and Resources During Configuration Commit | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/07/2023 | Mức độ nghiêm trọngTrung bình |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan