Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2023-0003

PUBLISHED 13.02.2025

CNA: palo_alto

Cortex XSOAR: Local File Disclosure Vulnerability in the Cortex XSOAR Server

Обновлено: 03.11.2023
A file disclosure vulnerability in the Palo Alto Networks Cortex XSOAR server software enables an authenticated user with access to the web interface to read local files from the server.

CWE

Идентификатор Описание
CWE-73 CWE-73: External Control of File Name or Path

БДУ ФСТЭК

Идентификатор Описание
BDU:2023-00751 Уязвимость веб-интерфейса платформы для организации безопасности, автоматизации и реагирования Cortex XSOAR, позволяющая нарушителю читать произвольные файлы

CVSS

Оценка Severity Версия Базовый вектор
6.5 MEDIUM 3.1 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N

Доп. Информация

Product Status

Cortex XSOAR
Product: Cortex XSOAR
Vendor: Palo Alto Networks
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 8.1 All unaffected
Наблюдалось в версиях от 6.10.0.0 до 6.10.0.185964 affected
Наблюдалось в версиях от 6.9 до 6.9.B185415 affected
Наблюдалось в версиях от 6.8 до 6.8.B185719 affected
Наблюдалось в версиях от 6.6 до 6.6.B186115 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 27.11.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 20.02.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.