Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/adhamelhansye/cve-2025-0133
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubadhamelhansye/cve-2025-0133

CVE-2025-0133

CVE-2025-0133 Exploit

Ver Repositorio
hace 11 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-0133

Explotación de CVE-2025-0133 CVE-2025-0133 es una vulnerabilidad de cross-site scripting (XSS) reflejado en las funciones de gateway y portal de GlobalProtect™ del software PAN-OS® de Palo Alto Networks. Un usuario autenticado con acceso al portal cautivo puede ser engañado para que haga clic en un enlace especialmente diseñado, lo que lleva a la ejecución de JavaScript arbitrario en el contexto de su navegador. Esto podría resultar en secuestro de sesión, robo de credenciales u otros ataques del lado del cliente.

Gravedad: Media (Puntuación base CVSS v3.1: 6.1; Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N) Versiones afectadas:

  • PAN-OS 11.2 < 11.2.7
  • PAN-OS 11.1 < 11.1.11
  • PAN-OS 10.2 < 10.2.17

Publicado: 14 de mayo de 2025 Aviso del fabricante: Aviso de seguridad de Palo Alto Networks Entrada NVD: CVE-2025-0133

Impacto:

  • Ejecución de JavaScript malicioso en el navegador de la víctima.
  • Potencial para phishing, exfiltración de datos o mayor explotación si se combina con otras vulnerabilidades.
  • Impacto limitado en la confidencialidad para usuarios de Clientless VPN debido a riesgos inherentes (consulte PAN-SA-2025-0005).
Descargar herramienta