Palo Alto Networks PAN-OS < 7.1.7 统一日志视图信息泄露

low Nessus 插件 ID 96531

简介

远程主机受到信息泄露漏洞的影响。

描述

远程主机上运行的 Palo Alto Networks PAN-OS 版本低于 7.1.7。因此,受到统一日志视图组件中信息泄露漏洞的影响,即使停用查看权限,也允许经身份验证的远程攻击者查看威胁日志。

解决方案

升级到 Palo Alto Networks PAN-OS 版本 7.1.7 或更高版本。

另见

http://www.nessus.org/u?e99db9ca

插件详情

严重性: Low

ID: 96531

文件名: palo_alto_pan-os_7_1_7.nasl

版本: 1.4

类型: combined

发布时间: 2017/1/16

最近更新时间: 2018/8/8

支持的传感器: Nessus

风险信息

CVSS v2

风险因素: Medium

基本分数: 4

时间分数: 3

矢量: CVSS2#AV:N/AC:L/Au:S/C:P/I:N/A:N

CVSS v3

风险因素: Low

基本分数: 2.7

时间分数: 2.4

矢量: CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:N/A:N

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: cpe:/o:paloaltonetworks:pan-os

必需的 KB 项: Host/Palo_Alto/Firewall/Version, Host/Palo_Alto/Firewall/Full_Version

补丁发布日期: 2017/1/3

漏洞发布日期: 2017/1/3