CVE-2026-0257
PAN-OS: ثغرات تجاوز المصادقة في GlobalProtect
- تم النشر
- 13/05/2026
- محدث
- 14/07/2026
- تخصيص CNA
- palo_alto
- الأدلة المرصودة
- 29/05/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:H/SI:H/SA:N/E:A/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:N/R:A/V:D/RE:M/U:Redمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
تتيح ثغرات تجاوز المصادقة في بوابة GlobalProtect وGateway ببرنامج PAN-OS® من Palo Alto Networks للمهاجم تجاوز قيود الأمان وإنشاء اتصال VPN غير مصرح به. لا تتأثر Panorama وCloud NGFW بهذه المشكلات.
المصادر
7- CVE-2026-0257استغلال
CVE-2026-0257
- CVE-2026-0257-PoCالكشف
أداة كشف عن بُعد سلبية للقراءة فقط لـ CVE-2026-0257، وهو تجاوز مصادقة في Palo Alto Networks PAN-OS GlobalProtect. يبصم إصدارات PAN-OS ويتحقق من مؤشرات ملفات تعريف الارتباط لتجاوز المصادقة لتحديد الأنظمة الضعيفة.
- CVE-2026-0257الماسح الضوئي
# ماسح ثغرات آلي لـ CVE-2026-0257 (تجاوز المصادقة في PAN-OS GlobalProtect) مع تعداد شهادات TLS، والتحقق من صحة ملفات تعريف الارتباط للمصادقة، والمسح الضوئي الشامل متعدد الخيوط، وإعداد تقارير الكشف القائمة على مؤشرات الاختراق (IOC) لفرق الأمان.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.