CVE-2026-0270
גבוהה 7.5
תיאור (מקור, אנגלית)
A path traversal vulnerability in Palo Alto Networks Cortex XSOAR engine software running on Linux allows an unauthenticated attacker on an adjacent network, with the ability to intercept and manipulate network response traffic via a man-in-the-middle (MITM) attack, to write arbitrary files to the host.
מדדים
- CVSS 3.1
-
7.5 (HIGH)
מקור הציון: NVD
CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H - CVSS 4.0
-
4.8 (MEDIUM)
מקור הציון: CNA
CVSS:4.0/AV:A/AC:H/AT:P/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:U/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:U/V:D/RE:M/U:Amber - EPSS — סבירות ניצול
- 0% (אחוזון 000) נכון ל-10/8/2026
- CWE
- CWE-22
מוצרים מושפעים
paloaltonetworks: cortex xsoar; linux: linux kernel
קישורים
- https://security.paloaltonetworks.com/CVE-2026-0270 Vendor Advisory
- https://nvd.nist.gov/vuln/detail/CVE-2007-4559 Third Party AdvisoryUS Government Resource