Aller au contenu
Toutes les vulnérabilités
CVE-2019-1579KEVRançongiciel

Palo Alto Networks PAN-OS Remote Code Execution Vulnerability

Sévérité
Élevée8,1CVSS 3.1, Élevée
EPSS
46 %
Publiée
19 juil. 2019
Mise à jour
12 août 2026

Description

Le titre, la description et les consignes de l’éditeur sont cités depuis les enregistrements sources (en anglais).

Remote Code Execution in PAN-OS 7.1.18 and earlier, PAN-OS 8.0.11-h1 and earlier, and PAN-OS 8.1.2 and earlier with GlobalProtect Portal or GlobalProtect Gateway Interface enabled may allow an unauthenticated remote attacker to execute arbitrary code.

Faiblesse : CWE-134

Exploitée activement

Ajoutée au catalogue CISA KEV le 10 janv. 2022

Date limite de remédiation fédérale : 10 juil. 2022

Utilisation connue par des rançongiciels

Action requise : Apply updates per vendor instructions.

Prédiction d’exploitation

Probabilité d’exploitation de 46 % dans les 30 prochains jours (percentile 99 %).

CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

Produits concernés

Patcharo affiche cette vulnérabilité à titre d’information mais ne compare pas encore les versions de ce produit.

  • n/a Palo Alto Networks GlobalProtect Portal/Gateway Interface · PAN-OS 7.1.18 and earlier, PAN-OS 8.0.11 and earlier, and PAN-OS 8.1.2 and earlier releases

Références

Provenance

Chaque information de cette page provient des sources ci-dessous. Rien n’est rédigé par une IA.

Palo Alto Networks (CVE record)
Palo Alto Networks (CVE record) · 27 sept. 2026, 23:46 UTC · Analyseur patcharo-cve5/1.1.0
CISA Known Exploited Vulnerabilities
CISA Known Exploited Vulnerabilities · 27 sept. 2026, 23:42 UTC · Analyseur patcharo-kev/1.0.0
NVD
NVD · 27 sept. 2026, 23:44 UTC · Analyseur patcharo-nvd/1.0.0
FIRST EPSS
FIRST EPSS · 27 sept. 2026, 23:46 UTC · Analyseur patcharo-epss/1.0.0

Dernière vérification : 28 sept. 2026, 02:31 UTC