
CVE-2025-0133 استغلال
CVE-2025-0133 استغلال CVE-2025-0133 هي ثغرة برمجية نصية عبر المواقع (XSS) من النوع المنعكس في ميزات بوابة GlobalProtect™ والبوابة الإلكترونية لبرنامج PAN-OS® من Palo Alto Networks. يمكن خداع مستخدم موثوق لديه حق الوصول إلى Captive Portal للنقر على رابط مصمم خصيصًا، مما يؤدي إلى تنفيذ JavaScript عشوائي في سياق متصفحه. قد يؤدي ذلك إلى اختطاف الجلسة، سرقة بيانات الاعتماد، أو هجمات أخرى من جانب العميل.
الشدة: متوسطة (CVSS v3.1 Base Score: 6.1; Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N) الإصدارات المتأثرة:
نُشر: 14 مايو 2025 تنبيه البائع: Palo Alto Networks Security Advisory إدخال NVD: CVE-2025-0133
التأثير: