CVE-2019-1579
Palo Alto Networks PAN-OS Remote Code Execution Vulnerability
CVSS
8.1
High
EPSS
46.0%
p99
KEV
YES
Jan 10, 2022
Exploit Today
80
0-100
Published: Jul 19, 2019 · Last modified: Aug 12, 2026 · CWE-134
Product
Palo Alto Networks / PAN-OS
Vulnerability
Palo Alto Networks PAN-OS Remote Code Execution Vulnerability
Added to KEV
Jan 10, 2022
Remediate by
Jul 10, 2022
Known ransomware use
Yes
Summary description
Remote Code Execution in PAN-OS with GlobalProtect Portal or GlobalProtect Gateway Interface enabled.
Required action
Apply updates per vendor instructions.
Notes
https://nvd.nist.gov/vuln/detail/CVE-2019-1579
Remote Code Execution in PAN-OS 7.1.18 and earlier, PAN-OS 8.0.11-h1 and earlier, and PAN-OS 8.1.2 and earlier with GlobalProtect Portal or GlobalProtect Gateway Interface enabled may allow an unauthenticated remote attacker to execute arbitrary code.
- www.securityfocus.comhttp://www.securityfocus.com/bid/109310
- devco.rehttps://devco.re/blog/2019/07/17/attacking-ssl-vpn-part-1-PreAuth-RCE-on-Palo-Alto-GlobalProtect-with-Uber-as-case-study/
- psirt.global.sonicwall.comhttps://psirt.global.sonicwall.com/vuln-detail/SNWLID-2019-0010
- security.paloaltonetworks.comhttps://security.paloaltonetworks.com/CVE-2019-1579
- www.securityfocus.comhttp://www.securityfocus.com/bid/109310
- devco.rehttps://devco.re/blog/2019/07/17/attacking-ssl-vpn-part-1-PreAuth-RCE-on-Palo-Alto-GlobalProtect-with-Uber-as-case-study/
- psirt.global.sonicwall.comhttps://psirt.global.sonicwall.com/vuln-detail/SNWLID-2019-0010
- security.paloaltonetworks.comhttps://security.paloaltonetworks.com/CVE-2019-1579
- www.cisa.govhttps://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2019-1579