CVE-2019-1579
Palo Alto Networks PAN-OS Remote Code Execution Vulnerability
CVSS
8.1
Alto
EPSS
46.0%
p99
KEV
SÍ
10 ene 2022
Exploit Today
80
0-100
Publicado: 19 jul 2019 · Última mod.: 12 ago 2026 · CWE-134
Producto
Palo Alto Networks / PAN-OS
Vulnerabilidad
Palo Alto Networks PAN-OS Remote Code Execution Vulnerability
Añadido a KEV
10 ene 2022
Remediar antes de
10 jul 2022
Uso conocido en ransomware
Sí
Descripción resumida
Remote Code Execution in PAN-OS with GlobalProtect Portal or GlobalProtect Gateway Interface enabled.
Acción requerida
Apply updates per vendor instructions.
Notas
https://nvd.nist.gov/vuln/detail/CVE-2019-1579
Remote Code Execution in PAN-OS 7.1.18 and earlier, PAN-OS 8.0.11-h1 and earlier, and PAN-OS 8.1.2 and earlier with GlobalProtect Portal or GlobalProtect Gateway Interface enabled may allow an unauthenticated remote attacker to execute arbitrary code.
- www.securityfocus.comhttp://www.securityfocus.com/bid/109310
- devco.rehttps://devco.re/blog/2019/07/17/attacking-ssl-vpn-part-1-PreAuth-RCE-on-Palo-Alto-GlobalProtect-with-Uber-as-case-study/
- psirt.global.sonicwall.comhttps://psirt.global.sonicwall.com/vuln-detail/SNWLID-2019-0010
- security.paloaltonetworks.comhttps://security.paloaltonetworks.com/CVE-2019-1579
- www.securityfocus.comhttp://www.securityfocus.com/bid/109310
- devco.rehttps://devco.re/blog/2019/07/17/attacking-ssl-vpn-part-1-PreAuth-RCE-on-Palo-Alto-GlobalProtect-with-Uber-as-case-study/
- psirt.global.sonicwall.comhttps://psirt.global.sonicwall.com/vuln-detail/SNWLID-2019-0010
- security.paloaltonetworks.comhttps://security.paloaltonetworks.com/CVE-2019-1579
- www.cisa.govhttps://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2019-1579