Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Palo Alto Networks GlobalProtect (CVE-2024-5908)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-532 Exposición de información a través de archivos de log
Fecha de publicación:
12/06/2024
Última modificación:
07/08/2024

Descripción

Un problema con la aplicación Palo Alto Networks GlobalProtect puede provocar la exposición de las credenciales de usuario cifradas, utilizadas para conectarse a GlobalProtect, en los registros de la aplicación. Normalmente, estos registros de aplicaciones solo son visibles para usuarios locales y se incluyen al generar registros para solucionar problemas. Esto significa que estas credenciales cifradas están expuestas a los destinatarios de los registros de la aplicación.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:paloaltonetworks:globalprotect:*:*:*:*:*:*:*:* 5.1 (incluyendo) 5.1.12 (excluyendo)
cpe:2.3:a:paloaltonetworks:globalprotect:*:*:*:*:*:*:*:* 6.0 (incluyendo) 6.0.8 (excluyendo)
cpe:2.3:a:paloaltonetworks:globalprotect:*:*:*:*:*:*:*:* 6.1 (incluyendo) 6.1.3 (excluyendo)
cpe:2.3:a:paloaltonetworks:globalprotect:*:*:*:*:*:*:*:* 6.2 (incluyendo) 6.2.3 (excluyendo)


Referencias a soluciones, herramientas e información