
Palo Alto PAN-OS (CVE-2025-0108) में एक प्रमाणीकरण बाईपास भेद्यता का पता लगाता है।
पालो ऑल्टो नेटवर्क्स PAN-OS सॉफ़्टवेयर में एक प्रमाणीकरण बायपास, प्रबंधन वेब इंटरफ़ेस तक नेटवर्क पहुँच रखने वाले एक अनप्रमाणित हमलावर को PAN-OS प्रबंधन वेब इंटरफ़ेस द्वारा अन्यथा आवश्यक प्रमाणीकरण को बायपास करने और कुछ PHP स्क्रिप्ट लागू करने में सक्षम बनाता है। हालाँकि इन PHP स्क्रिप्ट को लागू करने से रिमोट कोड निष्पादन सक्षम नहीं होता है, यह PAN-OS की अखंडता और गोपनीयता पर प्रतिकूल प्रभाव डाल सकता है।
आप हमारे अनुशंसित सर्वोत्तम अभ्यास परिनियोजन दिशानिर्देशों के अनुसार प्रबंधन वेब इंटरफ़ेस तक पहुँच को केवल विश्वसनीय आंतरिक IP पते तक सीमित करके इस समस्या के जोखिम को काफी हद तक कम कर सकते हैं।
यह समस्या Cloud NGFW या Prisma Access सॉफ़्टवेयर को प्रभावित नहीं करती है।
संदर्भ:
https://securityadvisories.paloaltonetworks.com/CVE-2025-0108