CVE-2017-15944

Palo Alto Networks PAN-OS Remote Code Execution Vulnerability

9.8
CVSS 3.1
98.3 %
EPSS (current)
2022-08-18
KEV addition
No
Ransomware

Timeline

Publication, first public exploit and KEV addition on a day axis.

Key facts

Vendor / product: Palo Alto Networks / PAN-OS

Published: 2017-12-11 · Due (CISA): 2022-09-08

CWE: CWE-20 · EU list: no

Exploit references (metadata only)

SourceReferenceTitleDate
nucleihttp/cves/2017/CVE-2017-15944.yamlPalo Alto Network PAN-OS - Remote Code Execution–
metasploitexploit/linux/http/panos_readsessionvarsexploit/linux/http/panos_readsessionvars2017-12-11
exploitdb43342Palo Alto Networks Firewalls - Root Remote Code Execution2017-12-14
exploitdb44597Palo Alto Networks - 'readSessionVarsFromFile()' Session Corruption (Metasploit)2018-05-08

References only — no downloads or instructions.

Sources