CVE-2025-4615
PAN-OS: प्रबंधन वेब इंटरफ़ेस में इनपुट का अनुचित न्यूट्रलाइज़ेशन
- प्रकाशित
- 9 अक्टू॰ 2025
- अद्यतन
- 1 अप्रैल 2026
- सीएनए असाइन करना
- palo_alto
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:H/VA:H/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:N/R:U/V:D/RE:M/U:Amberकम · अगले 30 दिन
- प्रतिशत
- 54.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Palo Alto Networks PAN-OS® सॉफ़्टवेयर के प्रबंधन वेब इंटरफ़ेस में एक अनुचित इनपुट न्यूट्रलाइज़ेशन भेद्यता एक प्रमाणित व्यवस्थापक को सिस्टम प्रतिबंधों को बायपास करने और मनमाने कमांड निष्पादित करने में सक्षम बनाती है। इस समस्या से उत्पन्न सुरक्षा जोखिम काफी हद तक कम हो जाता है जब CLI एक्सेस व्यवस्थापकों के सीमित समूह तक प्रतिबंधित होती है। Cloud NGFW और Prisma® Access इस भेद्यता से प्रभावित नहीं हैं।
स्रोत
1cve-2025-4615 poc और गहन विश्लेषण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।