CVE-2026-0273
PAN-OS: ثغرة حقن أوامر للمسؤول المُصادَق عليه عبر واجهة سطر الأوامر أو واجهة الويب
- تم النشر
- 10/06/2026
- محدث
- 11/08/2026
- تخصيص CNA
- palo_alto
- الأدلة المرصودة
- 28/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:U/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:N/R:U/V:D/RE:M/U:Amberمنخفض · الثلاثين يومًا القادمة
- المئوية
- 69.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة حقن أوامر في برنامج Palo Alto Networks PAN-OS® تتيح لمسؤول مُصادَق عليه تجاوز قيود النظام وتشغيل أوامر عشوائية بصلاحيات المستخدم الجذر. لاستغلال هذه المشكلة، يجب أن يكون لدى المستخدم إمكانية الوصول إلى واجهة سطر الأوامر CLI أو واجهة الويب Web UI الخاصة بـ PAN-OS. تنخفض المخاطر الأمنية التي تشكلها هذه المشكلة بشكل كبير عند تقييد الوصول إلى CLI لمجموعة محدودة من المسؤولين، وعند تقييد الوصول إلى واجهة الويب الإدارية على عناوين IP داخلية موثوقة فقط وفقًا لإرشادات النشر الموصى بها كأفضل ممارسة https://live.paloaltonetworks.com/t5/community-blogs/tips-amp-tricks-how-to-secure-the-management-access-of-your-palo/ba-p/464431 . تنطبق هذه المشكلة على برنامج PAN-OS على جدران الحماية من سلسلة PA-Series وVM-Series وعلى Panorama (الافتراضي وM-Series). لا يتأثر Cloud NGFW وPrisma® Access بهذه الثغرة.
المصادر
- PoC-in-GitHubإعلامية
📡 تجميع تلقائي لـ PoC من GitHub. ⚠️ احذر البرمجيات الخبيثة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.