CVE-2026-0265
PAN-OS: क्लाउड प्रमाणीकरण सेवा (CAS) सक्षम होने पर प्रमाणीकरण बायपास
- प्रकाशित
- 13 मई 2026
- अद्यतन
- 14 जुल॰ 2026
- सीएनए असाइन करना
- palo_alto
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:U/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:N/R:U/V:D/RE:M/U:Redकम · अगले 30 दिन
- प्रतिशत
- 62.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Palo Alto Networks PAN-OS® सॉफ़्टवेयर में एक प्रमाणीकरण बाईपास भेद्यता, नेटवर्क पहुंच वाले एक अप्रमाणित हमलावर को Cloud Authentication Service (CAS) सक्षम होने पर प्रमाणीकरण नियंत्रण को बायपास करने में सक्षम बनाती है। यदि CAS प्रबंधन इंटरफ़ेस पर सक्षम है तो जोखिम अधिक है, और जब किसी अन्य लॉगिन इंटरफ़ेस का उपयोग किया जाता है तो जोखिम कम होता है। यदि आप हमारे अनुशंसित सर्वोत्तम अभ्यास तैनाती दिशानिर्देशों https://live.paloaltonetworks.com/t5/community-blogs/tips-amp-tricks-how-to-secure-the-management-access-of-your-palo/ba-p/464431 के अनुसार प्रबंधन वेब इंटरफ़ेस तक पहुंच को केवल विश्वसनीय आंतरिक IP पतों तक सीमित करके सुरक्षित करते हैं, तो इस समस्या का जोखिम काफी हद तक कम हो जाता है। यह समस्या PA-Series और VM-Series फ़ायरवॉल पर तथा Panorama (वर्चुअल और M-Series) पर PAN-OS सॉफ़्टवेयर पर लागू होती है। Cloud NGFW और Prisma Access® इस भेद्यता से प्रभावित नहीं हैं।
स्रोत
2- CVE-2026-0265-checkस्कैनर
सुरक्षित रूप से पता लगाएं कि क्या कोई PAN-OS लक्ष्य CVE-2026-0265 के प्रति संवेदनशील है।
- CVE-2026-PoCsअनुसंधान
2026 में सार्वजनिक किए गए CVEs के लिए Proof-of-Concept एक्सप्लॉइट्स का एक समुदाय-निर्मित, सत्यापित संग्रह।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।