Palo Alto Networks: risolte molteplici vulnerabilità (AL03/250109/CSIRT-ITA)
Data:
9 Gennaio 2025 17:43
Sintesi
Palo Alto Networks ha rilasciato aggiornamenti di sicurezza per risolvere molteplici vulnerabilità, di cui una con gravità “alta” nel prodotto Expedition. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato di creare, cancellare e accedere arbitrariamente a file sui sistemi target.
Impatto Sistemico
Medio (62.94)
Tipologia
- Arbitrary File Read/Write/Delete
Prodotti e/o versioni affette
- Expedition 1, versioni precedenti alla 1.2.101
Azioni di mitigazione
In linea con le dichiarazioni del vendor, si raccomanda di applicare le mitigazioni disponibili seguendo le indicazioni riportate nel bollettino di sicurezza nella sezione Riferimenti.
CVE-ID | |||
---|---|---|---|
CVE-2025-0103 |