← Back

CVE-2024-0012

Published: Nov 18, 2024Modified: Jun 17, 2026CISA KEV

JSON object

Loading...
9.3
Vector
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:L/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:N/R:U/V:C/RE:H/U:Red
Show more
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:L/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:N/R:U/V:C/RE:H/U:RedShow less
Source: psirt@paloaltonetworks.com (Secondary)

Description

An authentication bypass in Palo Alto Networks PAN-OS software enables an unauthenticated attacker with network access to the management web interface to gain PAN-OS administrator privileges to perform administrative actions, tamper with the configuration, or exploit other authenticated privilege escalation vulnerabilities like CVE-2024-9474 https://security.paloaltonetworks.com/CVE-2024-9474 . The risk of this issue is greatly reduced if you secure access to the management web interface by restricting access to only trusted internal IP addresses according to our recommended  best practice deployment guidelines https://live.paloaltonetworks.com/t5/community-blogs/tips-amp-tricks-how-to-secure-the-management-access-of-your-palo/ba-p/464431 . This issue is applicable only to PAN-OS 10.2, PAN-OS 11.0, PAN-OS 11.1, and PAN-OS 11.2 software. Cloud NGFW and Prisma Access are not impacted by this vulnerability.

Affected (117)

Pan Os
Configuration A
117 vulnerable
Vulnerable SoftwareAffected Versions
Paloaltonetworks
Version 10.2.0
Version 10.2.0 h1
Version 10.2.0 h2
Version 10.2.0 h3
Version 10.2.10
Version 10.2.10 h2
Version 10.2.10 h3
Version 10.2.10 h4
Version 10.2.10 h5
Version 10.2.10 h7
Version 10.2.11
Version 10.2.11 h1
Version 10.2.11 h2
Version 10.2.11 h3
Version 10.2.11 h4
Version 10.2.12
Version 10.2.12 h1
Version 10.2.1
Version 10.2.1 h1
Version 10.2.1 h2
Version 10.2.2
Version 10.2.2 h1
Version 10.2.2 h2
Version 10.2.2 h4
Version 10.2.2 h5
Version 10.2.3
Version 10.2.3 h11
Version 10.2.3 h12
Version 10.2.3 h13
Version 10.2.3 h2
Version 10.2.3 h4
Version 10.2.3 h9
Version 10.2.4
Version 10.2.4 h10
Version 10.2.4 h16
Version 10.2.4 h2
Version 10.2.4 h3
Version 10.2.4 h4
Version 10.2.5
Version 10.2.5 h1
Version 10.2.5 h4
Version 10.2.5 h6
Version 10.2.6
Version 10.2.6 h1
Version 10.2.6 h3
Version 10.2.7
Version 10.2.7 h12
Version 10.2.7 h16
Version 10.2.7 h1
Version 10.2.7 h3
Version 10.2.7 h6
Version 10.2.7 h8
Version 10.2.8
Version 10.2.8 h10
Version 10.2.8 h13
Version 10.2.8 h3
Version 10.2.8 h4
Version 10.2.9
Version 10.2.9 h11
Version 10.2.9 h14
Version 10.2.9 h1
Version 10.2.9 h9
Version 11.0.0
Version 11.0.0 h1
Version 11.0.0 h2
Version 11.0.0 h3
Version 11.0.1
Version 11.0.1 h2
Version 11.0.1 h3
Version 11.0.1 h4
Version 11.0.2
Version 11.0.2 h1
Version 11.0.2 h2
Version 11.0.2 h3
Version 11.0.2 h4
Version 11.0.3
Version 11.0.3 h10
Version 11.0.3 h12
Version 11.0.3 h1
Version 11.0.3 h3
Version 11.0.3 h5
Version 11.0.4
Version 11.0.4 h1
Version 11.0.4 h2
Version 11.0.4 h5
Version 11.0.5
Version 11.0.5 h1
Version 11.0.6
Version 11.1.0
Version 11.1.0 h1
Version 11.1.0 h2
Version 11.1.0 h3
Version 11.1.1
Version 11.1.1 h1
Version 11.1.2
Version 11.1.2 h12
Version 11.1.2 h14
Version 11.1.2 h1
Version 11.1.2 h3
Version 11.1.2 h4
Version 11.1.2 h9
Version 11.1.3
Version 11.1.3 h10
Version 11.1.3 h1
Version 11.1.3 h2
Version 11.1.3 h4
Version 11.1.3 h6
Version 11.1.4
Version 11.1.4 h1
Version 11.1.4 h4
Version 11.1.5
Version 11.2.0
Version 11.2.1
Version 11.2.2
Version 11.2.2 h1
Version 11.2.3
Version 11.2.4

References (4)

Source: psirt@paloaltonetworks.com
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory
Source: 134c704f-9b21-4f2e-91b3-4a467353bcc0
ExploitThird Party Advisory
Source: 134c704f-9b21-4f2e-91b3-4a467353bcc0
US Government Resource

Timeline

No history available yet.