CVE-2026-0257
PAN-OS: GlobalProtect प्रमाणीकरण बाईपास भेद्यताएँ
- प्रकाशित
- 13 मई 2026
- अद्यतन
- 14 जुल॰ 2026
- सीएनए असाइन करना
- palo_alto
- साक्ष्य देखे गए
- 29 मई 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:H/SI:H/SA:N/E:A/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:N/R:A/V:D/RE:M/U:Redउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
पालो अल्टो नेटवर्क्स PAN-OS® सॉफ़्टवेयर के GlobalProtect पोर्टल और गेटवे में प्रमाणीकरण बायपास भेद्यताएँ हमलावर को सुरक्षा प्रतिबंधों को बायपास करने और अनधिकृत VPN कनेक्शन स्थापित करने की अनुमति देती हैं। Panorama और Cloud NGFW इन समस्याओं से प्रभावित नहीं हैं।
स्रोत
7- CVE-2026-0257एक्सप्लॉइट
CVE-2026-0257
- CVE-2026-0257-PoCपता लगाना
CVE-2026-0257 के लिए निष्क्रिय, केवल-पढ़ने के लिए दूरस्थ पहचान उपकरण, Palo Alto Networks PAN-OS GlobalProtect में प्रमाणीकरण बाईपास। PAN-OS संस्करणों को फिंगरप्रिंट करता है और कमजोर सिस्टम की पहचान करने के लिए auth-override कुकी संकेतकों की जाँच करता है।
- CVE-2026-0257स्कैनर
CVE-2026-0257 (PAN-OS GlobalProtect प्रमाणीकरण बाईपास) के लिए स्वचालित भेद्यता स्कैनर, जिसमें TLS प्रमाणपत्र गणना, प्रमाणीकरण कुकी सत्यापन, मल्टी-थ्रेडेड बल्क स्कैनिंग, और सुरक्षा टीमों के लिए IOC-आधारित डिटेक्शन रिपोर्टिंग शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।