Showing 2 vulnerabilities on this page for Traps

Signals CISA KEV Ransomware Nuclei
Palo Alto Networks vulnerability results
VulnerabilityTitle and contextCVSSEPSSPoCsSignalsSTIX action

Traps: Insecure temporary file vulnerability may allow privilege escalation on Windows

An insecure temporary file vulnerability in Palo Alto Networks Traps allows a local authenticated Windows user to escalate privileges or overwrite system files. This issue affects Palo Alto Networks Traps 5.0 versions before 5.0.8; 6.1 versions before 6.1.4 on Windows. This issue does not affect Cortex XDR 7.0. This issue does not affect Traps for Linux or MacOS.

CWE-269CWE-377Apr 8, 2020
CVSS7.8v3.1EPSS0.277%PoCs0SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templatesSTIX

Code injection vulnerability in Palo Alto Networks Traps 5.0.5 and earlier may allow an authenticated attacker to inject arbitrary JavaScript or HTML.

CWE-94Jul 1, 2019
CVSS6.3v3.0EPSS0.902%PoCs0SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templatesSTIX