"Palo.Alto.Networks.Firewall.Web.Interface.Remote.Code.Execution"
                
                    - 特征库ID:
                        45168 
- 漏洞级别:
                        critical 
- CVE ID:
                        CVE-2017-15944 
- 建议的动作:
                        drop 
- 受影响的系统:
                        Other 
- 协议:
                        tcp 
 
            
                攻击漏洞描述
                这表明攻击企图利用 Palo Alto Networks Firewall Web 管理界面中的远程命令执行漏洞。该漏洞是由于对用户提供的输入的清理不足。远程攻击者可能能够利用此漏洞通过精心设计的 HTTP 请求在应用程序上下文中执行任意命令。
             
            
                影响范围
                PAN-OS 6.1.18 and earlier 
PAN-OS 7.0.18 and earlier 
PAN-OS 7.1.13 and earlier 
PAN-OS 8.0.5 and earlier
             
            
                可能带来的后果
                系统被入侵:远程攻击者可以控制易受攻击的系统。
             
            
                解决办法
                应用供应商提供的最新升级或补丁。 https://securityadvisories.paloaltonetworks.com/