Palo Alto - CVE-2024-3400
Une injection de commande dans la fonctionnalité GlobalProtect de PAN-OS permet à un attaquant non authentifié, en envoyant des requêtes spécifiquement forgées, d’exécuter du code arbitraire avec les privilèges root.
Une injection de commande dans la fonctionnalité GlobalProtect de PAN-OS permet à un attaquant non authentifié, en envoyant des requêtes spécifiquement forgées, d’exécuter du code arbitraire avec les privilèges root.
Date | Alerte | Vulnérabilités | Score CVSS Trier par ordre croissant | Faille exploitée | Correctif | Contournement |
---|---|---|---|---|---|---|
23/03/2023 | Cisco - CVE-2023-20072 |
8.6 | Non | Oui | Non | |
23/03/2023 | Cisco - CVE-2023-20080 |
8.6 | Non | Oui | Non | |
24/03/2023 | Malwarebytes for Windows - CVE-2023-26088 |
8.6 | Non | Oui | Non | |
25/04/2023 | Cisco - CVE-2023-20125 |
8.6 | Non | Oui | Non | |
08/06/2023 | Cisco - CVE-2023-20006 |
8.6 | Non | Oui | Non | |
04/07/2023 | Apple - CVE-2023-32414 |
8.6 | Non | Oui | Non | |
07/07/2023 | GLPI - CVE-2023-35924 |
8.6 | Non | Oui | Oui | |
07/07/2023 | GLPI - CVE-2023-36808 |
8.6 | Non | Oui | Non | |
20/07/2023 | Avaya - CVE-2023-3722 |
8.6 | Non | Oui | Non | |
12/09/2023 | Snapd - CVE-2023-1523 |
8.6 | Non | Oui | Non | |
20/09/2023 | Cisco - CVE-2023-20243 |
8.6 | Non | Oui | Non | |
02/10/2023 | Cisco - CVE-2023-20227 |
8.6 | Non | Oui | Non | |
09/10/2023 | Cisco - CVE-2023-20259 |
8.6 | Non | Oui | Non | |
03/11/2023 | Squid - CVE-2023-46724 |
8.6 | Non | Oui | Non | |
03/11/2023 | Cisco - CVE-2023-20244 |
8.6 | Non | Oui | Non | |
06/11/2023 | Cisco - CVE-2023-20083 |
8.6 | Non | Oui | Non | |
07/11/2023 | Cisco - CVE-2023-20095 |
8.6 | Non | Oui | Non | |
14/11/2023 | ! | SLP - CVE-2023-29552 |
8.6 | Oui | Non | Non |
16/11/2023 | Microsoft - CVE-2023-36052 |
8.6 | Non | Oui | Non | |
23/11/2023 | Dell - CVE-2023-43082 |
8.6 | Non | Oui | Non |