CVE-2023-27586 - Palo Alto PAN-OS

Publié le 18 février 2026 par Jérôme Mériaux

Informations

Score CVSS : 6.5 Moyen
Faille exploitée : Oui PoC : Non IoC : Oui
Une vulnérabilité a été découverte dans Palo Alto PAN-OS. Elle permet potentiellement une exploitation à distance.

Type de vulnérabilité

Server-Side Request Forgery (SSRF)

Risques

Fuite d'informations confidentielles

Criticité (score de base CVSS v3.1)

Vecteur d'attaque Adjacent
Complexité d'attaque Faible
Privilèges requis Elevés
Interaction utilisateur Requise
Portée Changée
Impact sur la confidentialité Elevé
Impact sur l'intégrité Faible
Impact sur la disponibilité Aucun

Produits impactés

  • Palo Alto PAN-OS versions antérieures à 8.1.0

Recommandations

Mettre à jour Palo Alto PAN-OS vers la dernière version disponible. Appliquer les correctifs du fournisseur dès que possible.