VulnerabilityModified
CVE-2017-6356
Palo Alto Networks Terminal Services (aka TS) Agent 6.0, 7.0, and 8.0 before 8.0.1 uses weak permissions for unspecified resources, which allows attackers to obtain sensitive session information via unknown vectors.
MEDIUM 5.3EPSS 0.98%
Does this matter?
Lower severity and a low EPSS score (0.98%). Track it; it rarely justifies an emergency change on its own.
Description
Palo Alto Networks Terminal Services (aka TS) Agent 6.0, 7.0, and 8.0 before 8.0.1 uses weak permissions for unspecified resources, which allows attackers to obtain sensitive session information via unknown vectors.
- CVSS 3.1
- 5.3 MEDIUMCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
- EPSS
- 0.98% probability · 60th percentile
- CISA KEV
- Not listed
- Weakness
- CWE-732
- Affected
- paloaltonetworks/terminal services agent
- Source
- cve@mitre.org
References
- http://www.securityfocus.com/bid/96925Third Party Advisory, VDB Entry, Vendor Advisory
- https://security.paloaltonetworks.com/CVE-2017-6356Vendor Advisory
- http://www.securityfocus.com/bid/96925Third Party Advisory, VDB Entry, Vendor Advisory
- https://security.paloaltonetworks.com/CVE-2017-6356Vendor Advisory
Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.