
CVE-2025-0133 Exploit
Explotación de CVE-2025-0133 CVE-2025-0133 es una vulnerabilidad de cross-site scripting (XSS) reflejado en las funciones de gateway y portal de GlobalProtect™ del software PAN-OS® de Palo Alto Networks. Un usuario autenticado con acceso al portal cautivo puede ser engañado para que haga clic en un enlace especialmente diseñado, lo que lleva a la ejecución de JavaScript arbitrario en el contexto de su navegador. Esto podría resultar en secuestro de sesión, robo de credenciales u otros ataques del lado del cliente.
Gravedad: Media (Puntuación base CVSS v3.1: 6.1; Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N) Versiones afectadas:
Publicado: 14 de mayo de 2025 Aviso del fabricante: Aviso de seguridad de Palo Alto Networks Entrada NVD: CVE-2025-0133
Impacto: