Une vulnérabilité d’exposition d’informations par le biais d’un fichier journal existe dans le logiciel PAN-OS de Palo Alto Networks où les secrets de configuration pour les profils de serveur de transfert de journaux "http", "email" et "snmptrap" v3 peuvent être enregistrés dans le journal système logrcvr.log. Les informations journalisées peuvent inclure jusqu’à 1024 octets de la configuration, y compris le nom d’utilisateur et le mot de passe sous forme cryptée et les clés privées utilisées dans les profils de certificat définis pour les profils de serveur de transfert de journaux. Ce problème a un impact sur : PAN-OS 8.1 versions antérieures à PAN-OS 8.1.18 ; PAN-OS 9.0 versions antérieures à PAN-OS 9.0.12 ; PAN-OS 9.1 versions antérieures à PAN-OS 9.1.4 ; PAN-OS 10.0 versions antérieures à PAN-OS 10.0.1.
https://security.paloaltonetworks.com/CVE-2021-3032
https://security.paloaltonetworks.com/CVE-2021-3032
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-3032