CVE-2020-1977 Insuficiente protección ante CSRF en Expedition Migration Tool de Palo Alto
El investigador, Jimi Sebree de Tenable, ha descubierto una vulnerabilidad de criticidad alta. Un atacante remoto, no autenticado, podría secuestrar la autenticación de los administradores y realizar acciones en la herramienta.
Actualizar Expedition Migration Tool a la versión 1.1.52 o posterior.
Una insuficiente protección ante Cross-Site Request Forgery (CSRF), podría permitir a atacante remoto, no autenticado, secuestrar la autenticación de los administradores y realizar acciones en la herramienta.





