Palo Alto Networks PAN-OS API 密钥存续安全绕过 (PAN-SA-2015-0006)

medium Nessus 插件 ID 86906

简介

远程主机受到认证安全绕过漏洞的影响。

描述

远程主机上运行的 Palo Alto Networks PAN-OS 为低于 6.1.7 的版本或低于 7.0.2 的 7.x 版本。因此,它受到一个安全绕过漏洞的影响,产生该漏洞的原因是无法在执行密码变更后使本地管理员 API 密钥失效,旧密钥的有效期会持续到重新启动设备时为止。远程攻击者可利用此漏洞来获得对管理接口的访问权限。

解决方案

升级到 Palo Alto Networks PAN-OS 版本 6.1.7 / 7.0.2 或更高版本。

另见

https://securityadvisories.paloaltonetworks.com/Home/Detail/33

http://www.nessus.org/u?83755f2d

插件详情

严重性: Medium

ID: 86906

文件名: palo_alto_PAN-SA-2015-0006.nasl

版本: 1.6

类型: combined

发布时间: 2015/11/17

最近更新时间: 2018/8/13

支持的传感器: Nessus

风险信息

CVSS v2

风险因素: Medium

基本分数: 5.1

矢量: CVSS2#AV:N/AC:H/Au:N/C:P/I:P/A:P

漏洞信息

CPE: cpe:/o:paloaltonetworks:pan-os

必需的 KB 项: Host/Palo_Alto/Firewall/Version, Host/Palo_Alto/Firewall/Full_Version

补丁发布日期: 2015/11/9

漏洞发布日期: 2015/11/9