CVE-2025-2184
Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/08/2025
Última modificación:
13/08/2025
Descripción
Una falla en la gestión de credenciales en la máquina virtual Broker Cortex XDR® de Palo Alto Networks provoca que diferentes imágenes de la máquina virtual Broker compartan credenciales predeterminadas idénticas para servicios internos. Los usuarios que conozcan estas credenciales predeterminadas podrían acceder a servicios internos en otras instalaciones de la máquina virtual Broker. El atacante debe tener acceso de red a la máquina virtual Broker para explotar este problema.



