« Volver al listado

CVE-2021-3051

Estado: ModificadaAlta (8.1)—

An improper verification of cryptographic signature vulnerability exists in Cortex XSOAR SAML authentication that enables an unauthenticated network-based attacker with specific knowledge of the Cortex XSOAR instance to access protected resources and perform unauthorized actions on the Cortex XSOAR server. This issue impacts: Cortex XSOAR 5.5.0 builds earlier than 1578677; Cortex XSOAR 6.0.2 builds earlier than 1576452; Cortex XSOAR 6.1.0 builds earlier than 1578663; Cortex XSOAR 6.2.0 builds earlier than 1578666. All Cortex XSOAR instances hosted by Palo Alto Networks are protected from this vulnerability; no additional action is required for these instances.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (1)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2021-3051",
  "cveTags": [],
  "metrics": {
    "cvssMetricV2": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "version": "2.0",
          "baseScore": 6.8,
          "accessVector": "NETWORK",
          "vectorString": "AV:N/AC:M/Au:N/C:P/I:P/A:P",
          "authentication": "NONE",
          "integrityImpact": "PARTIAL",
          "accessComplexity": "MEDIUM",
          "availabilityImpact": "PARTIAL",
          "confidentialityImpact": "PARTIAL"
        },
        "acInsufInfo": false,
        "impactScore": 6.4,
        "baseSeverity": "MEDIUM",
        "obtainAllPrivilege": false,
        "exploitabilityScore": 8.6,
        "obtainUserPrivilege": false,
        "obtainOtherPrivilege": false,
        "userInteractionRequired": false
      }
    ],
    "cvssMetricV31": [
      {
        "type": "Secondary",
        "source": "psirt@paloaltonetworks.com",
        "cvssData": {
          "scope": "UNCHANGED",
          "version": "3.1",
          "baseScore": 8.1,
          "attackVector": "NETWORK",
          "baseSeverity": "HIGH",
          "vectorString": "CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H",
          "integrityImpact": "HIGH",
          "userInteraction": "NONE",
          "attackComplexity": "HIGH",
          "availabilityImpact": "HIGH",
          "privilegesRequired": "NONE",
          "confidentialityImpact": "HIGH"
        },
        "impactScore": 5.9,
        "exploitabilityScore": 2.2
      },
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "scope": "UNCHANGED",
          "version": "3.1",
          "baseScore": 8.1,
          "attackVector": "NETWORK",
          "baseSeverity": "HIGH",
          "vectorString": "CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H",
          "integrityImpact": "HIGH",
          "userInteraction": "NONE",
          "attackComplexity": "HIGH",
          "availabilityImpact": "HIGH",
          "privilegesRequired": "NONE",
          "confidentialityImpact": "HIGH"
        },
        "impactScore": 5.9,
        "exploitabilityScore": 2.2
      }
    ]
  },
  "affected": [
    {
      "source": "psirt@paloaltonetworks.com",
      "affectedData": [
        {
          "vendor": "Palo Alto Networks",
          "product": "Cortex XSOAR",
          "versions": [
            {
              "status": "affected",
              "changes": [
                {
                  "at": "1578677",
                  "status": "unaffected"
                }
              ],
              "version": "5.5.0",
              "lessThan": "1578677",
              "versionType": "custom"
            },
            {
              "status": "affected",
              "changes": [
                {
                  "at": "1576452",
                  "status": "unaffected"
                }
              ],
              "version": "6.0.2",
              "lessThan": "1576452",
              "versionType": "custom"
            },
            {
              "status": "affected",
              "changes": [
                {
                  "at": "1578663",
                  "status": "unaffected"
                }
              ],
              "version": "6.1.0",
              "lessThan": "1578663",
              "versionType": "custom"
            },
            {
              "status": "affected",
              "changes": [
                {
                  "at": "1578666",
                  "status": "unaffected"
                }
              ],
              "version": "6.2.0",
              "lessThan": "1578666",
              "versionType": "custom"
            }
          ]
        }
      ]
    }
  ],
  "published": "2021-09-08T17:15:11.777",
  "references": [
    {
      "url": "https://security.paloaltonetworks.com/CVE-2021-3051",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "psirt@paloaltonetworks.com"
    },
    {
      "url": "https://security.paloaltonetworks.com/CVE-2021-3051",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Secondary",
      "source": "psirt@paloaltonetworks.com",
      "description": [
        {
          "lang": "en",
          "value": "CWE-347"
        }
      ]
    },
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "CWE-347"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "An improper verification of cryptographic signature vulnerability exists in Cortex XSOAR SAML authentication that enables an unauthenticated network-based attacker with specific knowledge of the Cortex XSOAR instance to access protected resources and perform unauthorized actions on the Cortex XSOAR server. This issue impacts: Cortex XSOAR 5.5.0 builds earlier than 1578677; Cortex XSOAR 6.0.2 builds earlier than 1576452; Cortex XSOAR 6.1.0 builds earlier than 1578663; Cortex XSOAR 6.2.0 builds earlier than 1578666. All Cortex XSOAR instances hosted by Palo Alto Networks are protected from this vulnerability; no additional action is required for these instances."
    },
    {
      "lang": "es",
      "value": "Se presenta una vulnerabilidad de verificación inapropiada de la firma criptográfica en la autenticación SAML de Cortex XSOAR que permite a un atacante no autenticado basado en la red con conocimiento específico de la instancia de Cortex XSOAR acceder a recursos protegidos y llevar a cabo acciones no autorizadas en el servidor de Cortex XSOAR. Este problema afecta: Cortex XSOAR 5.5.0 builds anteriores a 1578677; Cortex XSOAR 6.0.2 builds anteriores a 1576452; Cortex XSOAR 6.1.0 builds anteriores a 1578663; Cortex XSOAR 6.2.0 builds anteriores a 1578666. Todas las instancias de Cortex XSOAR alojadas por Palo Alto Networks están protegidas contra esta vulnerabilidad; no es requerida ninguna acción adicional para estas instancias"
    }
  ],
  "lastModified": "2026-06-17T04:04:38.253",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:paloaltonetworks:cortex_xsoar:5.5.0:-:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "0513C590-B393-45B9-BD95-14F09A33A6FB"
            },
            {
              "criteria": "cpe:2.3:a:paloaltonetworks:cortex_xsoar:5.5.0:70066:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "CCC73F19-BAEC-464E-813E-AABFB0FF1749"
            },
            {
              "criteria": "cpe:2.3:a:paloaltonetworks:cortex_xsoar:5.5.0:73387:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "829FDD7F-9F92-4425-BA03-7A916C672A1A"
            },
            {
              "criteria": "cpe:2.3:a:paloaltonetworks:cortex_xsoar:5.5.0:75211:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "01F6E4B3-7264-4B6B-A2E0-EC0C6E454FE9"
            },
            {
              "criteria": "cpe:2.3:a:paloaltonetworks:cortex_xsoar:5.5.0:78518:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "BFF634F2-427F-46AF-A203-3F8F91AEB039"
            },
            {
              "criteria": "cpe:2.3:a:paloaltonetworks:cortex_xsoar:5.5.0:94592:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C1B47446-7E43-44ED-A734-4C300ED6F6CC"
            },
            {
              "criteria": "cpe:2.3:a:paloaltonetworks:cortex_xsoar:6.0.2:-:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "AE6362C1-9B7D-415F-A6E7-22EB6D9485E7"
            },
            {
              "criteria": "cpe:2.3:a:paloaltonetworks:cortex_xsoar:6.0.2:90947:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "5617A797-C295-4534-A8BD-DB7637FEDDA1"
            },
            {
              "criteria": "cpe:2.3:a:paloaltonetworks:cortex_xsoar:6.0.2:93351:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "924A87A5-6809-4D3A-B660-4F3D3E930103"
            },
            {
              "criteria": "cpe:2.3:a:paloaltonetworks:cortex_xsoar:6.0.2:94597:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "B046FAAA-2FC4-4F69-980B-878BA24D1ACE"
            },
            {
              "criteria": "cpe:2.3:a:paloaltonetworks:cortex_xsoar:6.0.2:97682:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "231DF541-0D13-42DD-9392-A269999DA50C"
            },
            {
              "criteria": "cpe:2.3:a:paloaltonetworks:cortex_xsoar:6.1.0:-:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "FA3AD87F-BF18-48A2-8344-197185D974B0"
            },
            {
              "criteria": "cpe:2.3:a:paloaltonetworks:cortex_xsoar:6.1.0:1016923:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "F3462449-36BD-4FB6-BB40-B06F0EDE570A"
            },
            {
              "criteria": "cpe:2.3:a:paloaltonetworks:cortex_xsoar:6.1.0:1031903:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "5ED03A42-9D5F-4347-BA8D-DA1B5D5C771A"
            },
            {
              "criteria": "cpe:2.3:a:paloaltonetworks:cortex_xsoar:6.1.0:1077664:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "41C31238-7B7A-4057-867B-B3A35690A77A"
            },
            {
              "criteria": "cpe:2.3:a:paloaltonetworks:cortex_xsoar:6.1.0:1209934:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "AA263B4A-4954-4A7F-B202-D31636B210E0"
            },
            {
              "criteria": "cpe:2.3:a:paloaltonetworks:cortex_xsoar:6.1.0:1271079:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "6E56CB67-2C93-4AD4-87B4-31B337D99B5F"
            },
            {
              "criteria": "cpe:2.3:a:paloaltonetworks:cortex_xsoar:6.1.0:848144:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "6CE8BB23-1EEA-41EF-BEC5-EAC5DE7F095F"
            },
            {
              "criteria": "cpe:2.3:a:paloaltonetworks:cortex_xsoar:6.2.0:-:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "9E7FE2E0-AA0B-4D86-B5B3-4E1417691CC5"
            },
            {
              "criteria": "cpe:2.3:a:paloaltonetworks:cortex_xsoar:6.2.0:1271082:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "41AE1B48-EB15-4249-97B0-FF8BDF6A783A"
            },
            {
              "criteria": "cpe:2.3:a:paloaltonetworks:cortex_xsoar:6.2.0:1321594:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "AAC380C5-0CD4-4FEF-BF40-A06BFF5BA084"
            },
            {
              "criteria": "cpe:2.3:a:paloaltonetworks:cortex_xsoar:6.2.0:1473927:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "AC26F0D1-53C8-40A5-AE07-7064D45E08DD"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "psirt@paloaltonetworks.com"
}