Vulnerabilidad en la funcionalidad pre-logon en la aplicación GlobalProtect de Palo Alto Networks (CVE-2020-2033)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/06/2020
Última modificación:
16/06/2020
Descripción
Cuando la funcionalidad pre-logon está habilitada, una falta de comprobación de certificación en la aplicación GlobalProtect de Palo Alto Networks puede revelar la cookie de autenticación de pre-logon a un atacante de tipo man-in-the-middle en el mismo segmento de red de área local con la capacidad de manipular ARP o conducir ataques de suplantación de identidad de ARP. Esto permite al atacante acceder al servidor GlobalProtect de acuerdo a lo permitido por las reglas de seguridad configuradas para el usuario "pre-login". Este acceso puede ser limitado comparado con el acceso a la red de los usuarios habituales. Este problema afecta a: la aplicación GlobalProtect versiones 5.0 anteriores a la aplicación GlobalProtect versión 5.0.10 cuando la función de inicio de sesión está habilitada; La aplicación GlobalProtect versiones 5.1 anteriores a la aplicación GlobalProtect versión 5.1.4, cuando la funcionalidad pre-logon está habilitada
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.90
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:paloaltonetworks:globalprotect:*:*:*:*:*:windows:*:* | 5.0.0 (incluyendo) | 5.0.10 (excluyendo) |
| cpe:2.3:a:paloaltonetworks:globalprotect:*:*:*:*:*:windows:*:* | 5.1.0 (incluyendo) | 5.1.4 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



