Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-0133 — CVE-2025-0133 Exploit | Kitploit
Outils/GitHubGitHub/adhamelhansye/cve-2025-0133
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubadhamelhansye/cve-2025-0133

CVE-2025-0133

CVE-2025-0133 Exploit

Voir le dépôt
il y a 11 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-0133

Exploit CVE-2025-0133

CVE-2025-0133 est une vulnérabilité de cross-site scripting reflété (XSS) dans les fonctionnalités de passerelle et de portail GlobalProtect™ du logiciel Palo Alto Networks PAN-OS®. Un utilisateur authentifié ayant accès au Captive Portal peut être amené à cliquer sur un lien spécialement conçu, conduisant à l'exécution de JavaScript arbitraire dans le contexte de son navigateur. Cela pourrait entraîner un détournement de session, le vol d'identifiants ou d'autres attaques côté client.

Sévérité: Moyenne (score de base CVSS v3.1: 6.1; vecteur: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N)

Versions affectées:

PAN-OS 11.2 < 11.2.7 PAN-OS 11.1 < 11.1.11 PAN-OS 10.2 < 10.2.17

Publié: 14 mai 2025 Avis du fournisseur: Palo Alto Networks Security Advisory Entrée NVD: CVE-2025-0133

Impact:

Exécution de JavaScript malveillant dans le navigateur de la victime. Potentiel de hameçonnage, d'exfiltration de données ou d'exploitation supplémentaire si elle est combinée à d'autres vulnérabilités. Impact limité sur la confidentialité pour les utilisateurs de Clientless VPN en raison de risques inhérents (voir PAN-SA-2025-0005).

Télécharger l’outil