
CVE-2025-0133 एक्सप्लॉइट
CVE-2025-0133 Exploit CVE-2025-0133, Palo Alto Networks PAN-OS® सॉफ़्टवेयर के GlobalProtect™ गेटवे और पोर्टल सुविधाओं में एक रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता है। Captive Portal तक पहुंच वाले एक प्रमाणित उपयोगकर्ता को विशेष रूप से तैयार किए गए लिंक पर क्लिक करने के लिए धोखा दिया जा सकता है, जिससे उनके ब्राउज़र के संदर्भ में मनमाना JavaScript निष्पादित हो सकता है। इसके परिणामस्वरूप सत्र अपहरण, क्रेडेंशियल चोरी, या अन्य क्लाइंट-साइड हमले हो सकते हैं।
गंभीरता: मध्यम (CVSS v3.1 आधार स्कोर: 6.1; वेक्टर: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N) प्रभावित संस्करण:
PAN-OS 11.2 < 11.2.7 PAN-OS 11.1 < 11.1.11 PAN-OS 10.2 < 10.2.17
प्रकाशित: 14 मई, 2025 विक्रेता सलाह: Palo Alto Networks Security Advisory NVD प्रविष्टि: CVE-2025-0133
प्रभाव:
पीड़ित के ब्राउज़र में दुर्भावनापूर्ण JavaScript का निष्पादन। अन्य भेद्यताओं के साथ संयुक्त होने पर फ़िशिंग, डेटा बहिर्वेशन, या आगे के शोषण की संभावना। अंतर्निहित जोखिमों के कारण Clientless VPN उपयोगकर्ताओं की गोपनीयता पर सीमित प्रभाव (देखें PAN-SA-2025-0005)।