CVE-2018-10141
Palo Alto Networks PAN-OS GlobalProtect <8.1.4 - Cross-Site Scripting
Record summary
CVE-2018-10141 has a selected CVSS score of 6.1 (medium); EIP currently links 1 Nuclei template.
Description
GlobalProtect Portal Login page in Palo Alto Networks PAN-OS before 8.1.4 allows an unauthenticated attacker to inject arbitrary JavaScript or HTML.
Exploitation context
Available material
- Nuclei templates
- 1
Affected products and versions
1| Product | Source | Version range | Status |
|---|---|---|---|
Palo Alto NetworksBrowse Palo Alto Networks / Palo Alto Networks | CVE List | before PAN-OS 8.1.4 | affected |
Nuclei templates
1ProjectDiscoveryMEDIUMPalo Alto Networks PAN-OS GlobalProtect <8.1.4 - Cross-Site ScriptingCVSS 6.1
Palo Alto Networks PAN-OS before 8.1.4 GlobalProtect Portal Login page allows an unauthenticated attacker to inject arbitrary JavaScript or HTML, making it vulnerable to cross-site scripting.
Impact
Successful exploitation of this vulnerability could allow an attacker to execute arbitrary script code in the context of the victim's browser, potentially leading to session hijacking, data theft, or other malicious activities.
Remediation
Upgrade to Palo Alto Networks PAN-OS GlobalProtect VPN client version 8.1.4 or later to mitigate this vulnerability.
Source: ProjectDiscovery