CVE-2026-0300
PAN-OS: User-ID™ प्रमाणीकरण पोर्टल में अनधिकृत उपयोगकर्ता द्वारा प्रारंभ की गई बफर ओवरफ्लो भेद्यता
- प्रकाशित
- 6 मई 2026
- अद्यतन
- 14 जुल॰ 2026
- सीएनए असाइन करना
- palo_alto
- साक्ष्य देखे गए
- 6 मई 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:N/E:A/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:U/V:C/RE:M/U:Redमध्यम · अगले 30 दिन
- प्रतिशत
- 98.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Palo Alto Networks PAN-OS सॉफ़्टवेयर की User-ID™ Authentication Portal (उर्फ Captive Portal) सेवा में एक buffer overflow भेद्यता एक अनधिकृत हमलावर को विशेष रूप से तैयार किए गए पैकेट भेजकर PA-Series और VM-Series फ़ायरवॉल पर root विशेषाधिकारों के साथ मनमाना कोड निष्पादित करने की अनुमति देती है। इस समस्या का जोखिम काफी हद तक कम हो जाता है यदि आप best practice दिशानिर्देशों https://knowledgebase.paloaltonetworks.com/KCSArticleDetail के अनुसार User-ID™ Authentication Portal तक पहुंच को केवल विश्वसनीय आंतरिक IP पतों तक सीमित करके सुरक्षित करते हैं। Prisma Access, Cloud NGFW और Panorama उपकरण इस भेद्यता से प्रभावित नहीं हैं।
स्रोत
7CVE-2026-0300 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, PAN-OS User-ID Portal में एक गंभीर बफर ओवरफ्लो जो रूट विशेषाधिकारों के साथ अनधिकृत रिमोट कोड निष्पादन को सक्षम बनाता है।
- POC-CVE-2026-0300-exploitएक्सप्लॉइट
पालो अल्टो - CVE-2026-0300 शोषण
- CVE-2026-0300एक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।