ASA-2019-00460 – Palo Alto GlobalProtect Portal/Gateway Interface: Execução remota de código (RCE) não autenticada devido a vulnerabilidade de format string

Há uma vulnerabilidade de execução remota de código (RCE) não autenticada na interface dos produtos GlobalProtect Portal e GlobalProtect Gateway da Palo Alto Networks. A vulnerabilidade é um problema format string durante a extração de parâmetro ao se conectar em /sslmgr.