Уязвимость неправильной проверки сертификата в агенте доступа Prisma® для iOS позволяет злоумышленнику выполнить атаку «человек посередине» (MitM) для перехвата VPN-трафика.
Агент доступа Prisma для Windows, macOS, Linux, Android и ChromeOS не затрагивается.
Показать оригинальное описание (EN)
An improper certificate validation vulnerability in the Prisma® Access Agent for iOS enables an attacker to perform a man-in-the-middle (MitM) attack to intercept VPN traffic. The Prisma Access Agent on Windows, macOS, Linux, Android and ChromeOS are not affected.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 2
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Paloaltonetworks Prisma_Access_Agent
cpe:2.3:a:paloaltonetworks:prisma_access_agent:*:*:*:*:*:*:*:*
|
— |
26.2.1
|
|
Apple Iphone_Os
cpe:2.3:o:apple:iphone_os:-:*:*:*:*:*:*:*
|
— | — |