
Detecta una vulnerabilidad de omisión de autenticación en Palo Alto PAN-OS (CVE-2025-0108).
Un bypass de autenticación en el software PAN-OS de Palo Alto Networks permite que un atacante no autenticado con acceso de red a la interfaz web de gestión omita la autenticación que de otro modo exige la interfaz web de gestión de PAN-OS e invoque ciertos scripts de PHP. Si bien invocar estos scripts de PHP no permite la ejecución remota de código, puede afectar negativamente la integridad y la confidencialidad de PAN-OS.
Puede reducir en gran medida el riesgo de este problema restringiendo el acceso a la interfaz web de gestión solo a direcciones IP internas de confianza, de acuerdo con nuestras recomendaciones de mejores prácticas de implementación.
Este problema no afecta al software Cloud NGFW ni a Prisma Access.
Referencia:
https://securityadvisories.paloaltonetworks.com/CVE-2025-0108