
Erkennt eine Authentifizierungs-Bypass-Schwachstelle in Palo Alto PAN-OS (CVE-2025-0108).
Eine Authentifizierungsumgehung in der Palo-Alto-Networks-Software PAN-OS ermöglicht es einem nicht authentifizierten Angreifer mit Netzwerkzugriff auf die Management-Weboberfläche, die von der PAN-OS-Management-Weboberfläche ansonsten geforderte Authentifizierung zu umgehen und bestimmte PHP-Skripte aufzurufen. Obwohl das Aufrufen dieser PHP-Skripte keine Remote-Codeausführung ermöglicht, kann es die Integrität und Vertraulichkeit von PAN-OS negativ beeinträchtigen.
Sie können das Risiko dieses Problems erheblich reduzieren, indem Sie den Zugriff auf die Management-Weboberfläche gemäß unseren empfohlenen Best-Practices-Bereitstellungsrichtlinien nur vertrauenswürdigen internen IP-Adressen gestatten.
Dieses Problem betrifft nicht die Software Cloud NGFW oder Prisma Access.
Referenz:
https://securityadvisories.paloaltonetworks.com/CVE-2025-0108