
CVE-2025-0133 Exploit
CVE-2025-0133 Exploit CVE-2025-0133 ist eine reflektierte Cross-Site-Scripting (XSS)-Sicherheitslücke in den GlobalProtect™ Gateway- und Portal-Funktionen der Palo Alto Networks PAN-OS® Software. Ein authentifizierter Benutzer mit Zugriff auf das Captive Portal kann dazu verleitet werden, auf einen speziell gestalteten Link zu klicken, was zur Ausführung von beliebigem JavaScript im Kontext seines Browsers führt. Dies könnte zu Session-Hijacking, Diebstahl von Anmeldeinformationen oder anderen clientseitigen Angriffen führen.
Schweregrad: Mittel (CVSS v3.1 Base Score: 6.1; Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N) Betroffene Versionen:
PAN-OS 11.2 < 11.2.7 PAN-OS 11.1 < 11.1.11 PAN-OS 10.2 < 10.2.17
Veröffentlicht: 14. Mai 2025 Herstellerhinweis: Palo Alto Networks Security Advisory NVD-Eintrag: CVE-2025-0133
Auswirkungen: