HIGH🇵🇱 Wersja polska

CVE-2024-3383

CVSS 7.4v3.1pub. 2024-04-10upd. 2025-01-24

A vulnerability in how Palo Alto Networks PAN-OS software processes data received from Cloud Identity Engine (CIE) agents enables modification of User-ID groups. This impacts user access to network resources where users may be inappropriately denied or allowed access to resources based on your existing Security Policy rules.

CVSS Vector
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:H
  • Palo Alto Networks PAN-OS

    OS
    Paloaltonetworks
    10.1.0 – 10.1.11 (excl.)10.2.0 – 10.2.5 (excl.)11.0.0 – 11.0.3 (excl.)
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
Firewall
CWE
References

Related vulnerabilities

CVE-2026-0300CRITICAL9.3⚠ KEVPL ✓same product

Buffer overflow RCE z uprawnieniami root w PAN-OS Captive Portal

CVE-2024-0012CRITICAL9.3⚠ KEVPL ✓same product

Authentication bypass w PAN-OS umożliwiający przejęcie uprawnień administratora

CVE-2024-3400CRITICAL10.0⚠ KEVPL ✓same product

RCE jako root w GlobalProtect — command injection w PAN-OS

CVE-2020-2021CRITICAL10.0⚠ KEVPL ✓same product

PAN-OS: Pomijanie uwierzytelnienia SAML przez brak weryfikacji podpisów

CVE-2017-15944CRITICAL9.8⚠ KEVPL ✓same product

RCE w Palo Alto Networks PAN-OS przez interfejs zarządzania