
Détecte une vulnérabilité de contournement d'authentification dans Palo Alto PAN-OS (CVE-2025-0108).
Un contournement d'authentification dans le logiciel PAN-OS de Palo Alto Networks permet à un attaquant non authentifié ayant un accès réseau à l'interface Web de gestion de contourner l'authentification autrement requise par l'interface Web de gestion PAN-OS et d'invoquer certains scripts PHP. Bien que l'invocation de ces scripts PHP ne permette pas l'exécution de code à distance, elle peut avoir un impact négatif sur l'intégrité et la confidentialité de PAN-OS.
Vous pouvez grandement réduire le risque de ce problème en limitant l'accès à l'interface Web de gestion aux seules adresses IP internes de confiance, conformément à nos directives de déploiement recommandées.
Ce problème n'affecte pas les logiciels Cloud NGFW ou Prisma Access.
Reference:
https://securityadvisories.paloaltonetworks.com/CVE-2025-0108