安全研究

CVE-2024-3400 Palo Alto GlobalProtect 命令注入:CVSS 10.0 满分链式攻击

#漏洞分析#代码审计#网络攻击
深色档案背景下的 PAN-OS GlobalProtect 边界设备沦陷示意

Palo Alto GlobalProtect 的命令注入漏洞,CVSS 拿到满分 10.0,未授权攻击者通过特制请求在防火墙上跑任意命令并写入计划任务做持久化。

Unlock to view this content.