CVE-2025-0108
PAN-OS: प्रबंधन वेब इंटरफ़ेस में प्रमाणीकरण बाईपास
- प्रकाशित
- 12 फ़र॰ 2025
- अद्यतन
- 26 फ़र॰ 2026
- सीएनए असाइन करना
- palo_alto
- साक्ष्य देखे गए
- 18 फ़र॰ 2025
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:L/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:N/R:U/V:C/RE:M/U:Redउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Palo Alto Networks PAN-OS सॉफ़्टवेयर में एक प्रमाणीकरण बायपास, प्रबंधन वेब इंटरफ़ेस तक नेटवर्क पहुंच रखने वाले एक अनधिकृत हमलावर को, PAN-OS प्रबंधन वेब इंटरफ़ेस द्वारा अन्यथा आवश्यक प्रमाणीकरण को बायपास करने और कुछ PHP स्क्रिप्ट्स को कॉल करने में सक्षम बनाता है। जबकि इन PHP स्क्रिप्ट्स को कॉल करने से रिमोट कोड निष्पादन सक्षम नहीं होता, यह PAN-OS की अखंडता और गोपनीयता पर नकारात्मक प्रभाव डाल सकता है। आप प्रबंधन वेब इंटरफ़ेस तक पहुंच को हमारे अनुशंसित सर्वोत्तम अभ्यास तैनाती दिशानिर्देशों https://live.paloaltonetworks.com/t5/community-blogs/tips-amp-tricks-how-to-secure-the-management-access-of-your-palo/ba-p/464431 के अनुसार केवल विश्वसनीय आंतरिक IP पतों तक सीमित करके इस समस्या के जोखिम को काफी हद तक कम कर सकते हैं। यह समस्या Cloud NGFW या Prisma Access सॉफ़्टवेयर को प्रभावित नहीं करती है।
स्रोत
7- CVE-2025-0108स्कैनर
NSE script जो Palo Alto Networks PAN-OS में CVE-2025-0108 भेद्यता की जाँच करता है
CVE-2025-0108 - PAN-OS प्रमाणीकरण बाईपास के लिए PoC एक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।