Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-0133 — CVE-2025-0133 Exploit | Kitploit
Tools/GitHubGitHub/adhamelhansye/cve-2025-0133
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubadhamelhansye/cve-2025-0133

CVE-2025-0133

CVE-2025-0133 Exploit

Repository anzeigen
vor 11 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-0133

CVE-2025-0133 Exploit CVE-2025-0133 ist eine reflektierte Cross-Site-Scripting (XSS)-Sicherheitslücke in den GlobalProtect™ Gateway- und Portal-Funktionen der Palo Alto Networks PAN-OS® Software. Ein authentifizierter Benutzer mit Zugriff auf das Captive Portal kann dazu verleitet werden, auf einen speziell gestalteten Link zu klicken, was zur Ausführung von beliebigem JavaScript im Kontext seines Browsers führt. Dies könnte zu Session-Hijacking, Diebstahl von Anmeldeinformationen oder anderen clientseitigen Angriffen führen.

Schweregrad: Mittel (CVSS v3.1 Base Score: 6.1; Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N) Betroffene Versionen:

PAN-OS 11.2 < 11.2.7 PAN-OS 11.1 < 11.1.11 PAN-OS 10.2 < 10.2.17

Veröffentlicht: 14. Mai 2025 Herstellerhinweis: Palo Alto Networks Security Advisory NVD-Eintrag: CVE-2025-0133

Auswirkungen:

  • Ausführung von bösartigem JavaScript im Browser des Opfers.
  • Potenzial für Phishing, Datenexfiltration oder weitere Ausnutzung, wenn mit anderen Sicherheitslücken kombiniert.
  • Begrenzte Auswirkungen auf die Vertraulichkeit für Clientless-VPN-Benutzer aufgrund inhärenter Risiken (siehe PAN-SA-2025-0005).
Tool herunterladen