CVE-2025-4615
PAN-OS: تحييد غير صحيح للمدخلات في واجهة الإدارة على الويب
- تم النشر
- 09/10/2025
- محدث
- 01/04/2026
- تخصيص CNA
- palo_alto
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:H/VA:H/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:N/R:U/V:D/RE:M/U:Amberمنخفض · الثلاثين يومًا القادمة
- المئوية
- 54.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة عدم تحييد المدخلات بشكل صحيح في واجهة الإدارة عبر الويب لبرنامج Palo Alto Networks PAN-OS® تتيح لمسؤول مصادق تجاوز قيود النظام وتنفيذ أوامر عشوائية. يتم تقليل المخاطر الأمنية الناتجة عن هذه المشكلة بشكل كبير عندما يكون الوصول إلى CLI مقصورًا على مجموعة محدودة من المسؤولين. لا تتأثر كل من Cloud NGFW وPrisma® Access بهذه الثغرة.
المصادر
1cve-2025-4615 poc وتحليل متعمق
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.