← Back

CVE-2021-3049

nvd nist
Published: Sep 8, 2021Modified: Jun 17, 2026

JSON object

Loading...
4.3
Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Exploitability: 2.8 / Impact: 1.4
Source: NVD

Description

An improper authorization vulnerability in the Palo Alto Networks Cortex XSOAR server enables an authenticated network-based attacker with investigation read permissions to download files from incident investigations of which they are aware but are not a part of. This issue impacts: All Cortex XSOAR 5.5.0 builds; Cortex XSOAR 6.1.0 builds earlier than 12099345. This issue does not impact Cortex XSOAR 6.2.0 versions.

Affected (11)

Cortex Xsoar
Configuration A
11 vulnerable
Vulnerable SoftwareAffected Versions
Paloaltonetworks
Version 5.5.0
Version 5.5.0 70066
Version 5.5.0 73387
Version 5.5.0 75211
Version 5.5.0 78518
Version 5.5.0 94592
Version 6.1.0
Version 6.1.0 1016923
Version 6.1.0 1031903
Version 6.1.0 1077664
Version 6.1.0 848144

References (2)

Source: psirt@paloaltonetworks.com
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory

Timeline

No history available yet.