CVE-2024-3383

A vulnerability in how Palo Alto Networks PAN-OS software processes data received from Cloud Identity Engine (CIE) agents enables modification of User-ID groups. This impacts user access to network resources where users may be inappropriately denied or allowed access to resources based on your existing Security Policy rules.
Configurations

No configuration.

History

21 Nov 2024, 09:29

Type Values Removed Values Added
Summary
  • (es) Una vulnerabilidad en la forma en que el software PAN-OS de Palo Alto Networks procesa los datos recibidos de los agentes de Cloud Identity Engine (CIE) permite la modificación de los grupos de ID de usuario. Esto afecta el acceso de los usuarios a los recursos de la red, donde se les puede negar o permitir el acceso de manera inapropiada a los recursos según las reglas de la política de seguridad existentes.
References () https://security.paloaltonetworks.com/CVE-2024-3383 - () https://security.paloaltonetworks.com/CVE-2024-3383 -

10 Apr 2024, 17:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-04-10 17:15

Updated : 2024-11-21 09:29


NVD link : CVE-2024-3383

Mitre link : CVE-2024-3383

CVE.ORG link : CVE-2024-3383


JSON object : View

Products Affected

No product.

CWE
CWE-282

Improper Ownership Management