Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-9467

PUBLISHED 18.10.2024

CNA: palo_alto

Expedition: Reflected Cross-Site Scripting Vulnerability Leads to Expedition Session Disclosure

Обновлено: 18.10.2024
A reflected XSS vulnerability in Palo Alto Networks Expedition enables execution of malicious JavaScript in the context of an authenticated Expedition user's browser if that user clicks on a malicious link, allowing phishing attacks that could lead to Expedition browser session theft.

CWE

Идентификатор Описание
CWE-79 CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')

БДУ ФСТЭК

Идентификатор Описание
BDU:2024-08108 Уязвимость инструмента миграции конфигурации Palo Alto Networks Expedition, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки путём выполнения произвольного JavaScript-кода

CVSS

Оценка Severity Версия Базовый вектор
7 HIGH 4.0 CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:L/VA:N/SC:N/SI:N/SA:N/AU:N/R:U/V:C/RE:H/U:Amber

Доп. Информация

Product Status

Expedition
Product: Expedition
Vendor: Palo Alto Networks
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1.2.0 до 1.2.96 affected
СPE:
  • cpe:2.3:a:paloaltonetworks:expedition:1.2.0:-:*:*:*:*:*:*
  • cpe:2.3:a:paloaltonetworks:expedition:1.2.2:-:*:*:*:*:*:*
  • cpe:2.3:a:paloaltonetworks:expedition:1.2.3:-:*:*:*:*:*:*
  • cpe:2.3:a:paloaltonetworks:expedition:1.2.4:2:*:*:*:*:*:*
  • cpe:2.3:a:paloaltonetworks:expedition:1.2.5:-:*:*:*:*:*:*
  • cpe:2.3:a:paloaltonetworks:expedition:1.2.6:-:*:*:*:*:*:*
  • cpe:2.3:a:paloaltonetworks:expedition:1.2.7:-:*:*:*:*:*:*
  • cpe:2.3:a:paloaltonetworks:expedition:1.2.8:-:*:*:*:*:*:*
  • cpe:2.3:a:paloaltonetworks:expedition:1.2.9:-:*:*:*:*:*:*
  • cpe:2.3:a:paloaltonetworks:expedition:1.2.10:-:*:*:*:*:*:*
  • cpe:2.3:a:paloaltonetworks:expedition:1.2.11:-:*:*:*:*:*:*
  • cpe:2.3:a:paloaltonetworks:expedition:1.2.12:-:*:*:*:*:*:*
  • cpe:2.3:a:paloaltonetworks:expedition:1.2.13:-:*:*:*:*:*:*
  • cpe:2.3:a:paloaltonetworks:expedition:1.2.14:-:*:*:*:*:*:*
  • cpe:2.3:a:paloaltonetworks:expedition:1.2.15:-:*:*:*:*:*:*
  • cpe:2.3:a:paloaltonetworks:expedition:1.2.16:-:*:*:*:*:*:*
  • cpe:2.3:a:paloaltonetworks:expedition:1.2.17:-:*:*:*:*:*:*
  • cpe:2.3:a:paloaltonetworks:expedition:1.2.18:-:*:*:*:*:*:*
  • cpe:2.3:a:paloaltonetworks:expedition:1.2.19:-:*:*:*:*:*:*
  • cpe:2.3:a:paloaltonetworks:expedition:1.2.20:-:*:*:*:*:*:*
  • cpe:2.3:a:paloaltonetworks:expedition:1.2.21:-:*:*:*:*:*:*
  • cpe:2.3:a:paloaltonetworks:expedition:1.2.22:-:*:*:*:*:*:*
  • cpe:2.3:a:paloaltonetworks:expedition:1.2.23:-:*:*:*:*:*:*
  • cpe:2.3:a:paloaltonetworks:expedition:1.2.24:-:*:*:*:*:*:*
  • cpe:2.3:a:paloaltonetworks:expedition:1.2.25:-:*:*:*:*:*:*
  • cpe:2.3:a:paloaltonetworks:expedition:1.2.26:-:*:*:*:*:*:*
  • cpe:2.3:a:paloaltonetworks:expedition:1.2.28:-:*:*:*:*:*:*
  • cpe:2.3:a:paloaltonetworks:expedition:1.2.29:-:*:*:*:*:*:*
  • cpe:2.3:a:paloaltonetworks:expedition:1.2.30:-:*:*:*:*:*:*
  • cpe:2.3:a:paloaltonetworks:expedition:1.2.31:-:*:*:*:*:*:*
  • cpe:2.3:a:paloaltonetworks:expedition:1.2.32:-:*:*:*:*:*:*
  • cpe:2.3:a:paloaltonetworks:expedition:1.2.33:-:*:*:*:*:*:*
  • cpe:2.3:a:paloaltonetworks:expedition:1.2.34:-:*:*:*:*:*:*
  • cpe:2.3:a:paloaltonetworks:expedition:1.2.35:-:*:*:*:*:*:*
  • cpe:2.3:a:paloaltonetworks:expedition:1.2.36:-:*:*:*:*:*:*
  • cpe:2.3:a:paloaltonetworks:expedition:1.2.37:-:*:*:*:*:*:*
  • cpe:2.3:a:paloaltonetworks:expedition:1.2.38:-:*:*:*:*:*:*
  • cpe:2.3:a:paloaltonetworks:expedition:1.2.39:-:*:*:*:*:*:*
  • cpe:2.3:a:paloaltonetworks:expedition:1.2.40:-:*:*:*:*:*:*
  • cpe:2.3:a:paloaltonetworks:expedition:1.2.41:-:*:*:*:*:*:*
  • cpe:2.3:a:paloaltonetworks:expedition:1.2.42:-:*:*:*:*:*:*
  • cpe:2.3:a:paloaltonetworks:expedition:1.2.43:-:*:*:*:*:*:*
  • cpe:2.3:a:paloaltonetworks:expedition:1.2.44:-:*:*:*:*:*:*
  • cpe:2.3:a:paloaltonetworks:expedition:1.2.45:-:*:*:*:*:*:*
  • cpe:2.3:a:paloaltonetworks:expedition:1.2.46:-:*:*:*:*:*:*
  • cpe:2.3:a:paloaltonetworks:expedition:1.2.47:-:*:*:*:*:*:*
  • cpe:2.3:a:paloaltonetworks:expedition:1.2.48:-:*:*:*:*:*:*
  • cpe:2.3:a:paloaltonetworks:expedition:1.2.49:-:*:*:*:*:*:*
  • cpe:2.3:a:paloaltonetworks:expedition:1.2.50:-:*:*:*:*:*:*
  • cpe:2.3:a:paloaltonetworks:expedition:1.2.51:-:*:*:*:*:*:*
  • cpe:2.3:a:paloaltonetworks:expedition:1.2.52:-:*:*:*:*:*:*
  • cpe:2.3:a:paloaltonetworks:expedition:1.2.53:-:*:*:*:*:*:*
  • cpe:2.3:a:paloaltonetworks:expedition:1.2.54:-:*:*:*:*:*:*
  • cpe:2.3:a:paloaltonetworks:expedition:1.2.55:-:*:*:*:*:*:*
  • cpe:2.3:a:paloaltonetworks:expedition:1.2.56:-:*:*:*:*:*:*
  • cpe:2.3:a:paloaltonetworks:expedition:1.2.57:-:*:*:*:*:*:*
  • cpe:2.3:a:paloaltonetworks:expedition:1.2.58:-:*:*:*:*:*:*
  • cpe:2.3:a:paloaltonetworks:expedition:1.2.59:-:*:*:*:*:*:*
  • cpe:2.3:a:paloaltonetworks:expedition:1.2.60:-:*:*:*:*:*:*
  • cpe:2.3:a:paloaltonetworks:expedition:1.2.61:-:*:*:*:*:*:*
  • cpe:2.3:a:paloaltonetworks:expedition:1.2.62:-:*:*:*:*:*:*
  • cpe:2.3:a:paloaltonetworks:expedition:1.2.63:-:*:*:*:*:*:*
  • cpe:2.3:a:paloaltonetworks:expedition:1.2.64:-:*:*:*:*:*:*
  • cpe:2.3:a:paloaltonetworks:expedition:1.2.65:-:*:*:*:*:*:*
  • cpe:2.3:a:paloaltonetworks:expedition:1.2.66:-:*:*:*:*:*:*
  • cpe:2.3:a:paloaltonetworks:expedition:1.2.67:-:*:*:*:*:*:*
  • cpe:2.3:a:paloaltonetworks:expedition:1.2.68:-:*:*:*:*:*:*
  • cpe:2.3:a:paloaltonetworks:expedition:1.2.69:-:*:*:*:*:*:*
  • cpe:2.3:a:paloaltonetworks:expedition:1.2.70:-:*:*:*:*:*:*
  • cpe:2.3:a:paloaltonetworks:expedition:1.2.71:-:*:*:*:*:*:*
  • cpe:2.3:a:paloaltonetworks:expedition:1.2.72:-:*:*:*:*:*:*
  • cpe:2.3:a:paloaltonetworks:expedition:1.2.73:-:*:*:*:*:*:*
  • cpe:2.3:a:paloaltonetworks:expedition:1.2.74:-:*:*:*:*:*:*
  • cpe:2.3:a:paloaltonetworks:expedition:1.2.75:-:*:*:*:*:*:*
  • cpe:2.3:a:paloaltonetworks:expedition:1.2.76:-:*:*:*:*:*:*
  • cpe:2.3:a:paloaltonetworks:expedition:1.2.77:-:*:*:*:*:*:*
  • cpe:2.3:a:paloaltonetworks:expedition:1.2.78:-:*:*:*:*:*:*
  • cpe:2.3:a:paloaltonetworks:expedition:1.2.79:-:*:*:*:*:*:*
  • cpe:2.3:a:paloaltonetworks:expedition:1.2.80:-:*:*:*:*:*:*
  • cpe:2.3:a:paloaltonetworks:expedition:1.2.81:-:*:*:*:*:*:*
  • cpe:2.3:a:paloaltonetworks:expedition:1.2.82:-:*:*:*:*:*:*
  • cpe:2.3:a:paloaltonetworks:expedition:1.2.83:-:*:*:*:*:*:*
  • cpe:2.3:a:paloaltonetworks:expedition:1.2.84:-:*:*:*:*:*:*
  • cpe:2.3:a:paloaltonetworks:expedition:1.2.85:-:*:*:*:*:*:*
  • cpe:2.3:a:paloaltonetworks:expedition:1.2.86:-:*:*:*:*:*:*
  • cpe:2.3:a:paloaltonetworks:expedition:1.2.87:-:*:*:*:*:*:*
  • cpe:2.3:a:paloaltonetworks:expedition:1.2.88:-:*:*:*:*:*:*
  • cpe:2.3:a:paloaltonetworks:expedition:1.2.89:-:*:*:*:*:*:*
  • cpe:2.3:a:paloaltonetworks:expedition:1.2.90:1:*:*:*:*:*:*
  • cpe:2.3:a:paloaltonetworks:expedition:1.2.91:-:*:*:*:*:*:*
  • cpe:2.3:a:paloaltonetworks:expedition:1.2.92:-:*:*:*:*:*:*
  • cpe:2.3:a:paloaltonetworks:expedition:1.2.93:-:*:*:*:*:*:*
  • cpe:2.3:a:paloaltonetworks:expedition:1.2.94:-:*:*:*:*:*:*
  • cpe:2.3:a:paloaltonetworks:expedition:1.2.95:-:*:*:*:*:*:*
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 09.10.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 09.10.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.