CVE-2025-0108
PAN-OS: Bypass dell'autenticazione nell'interfaccia web di gestione
- Pubblicato
- 12 feb 2025
- Aggiornato
- 26 feb 2026
- Assegnazione CNA
- palo_alto
- Evidenza osservata
- 18 feb 2025
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:L/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:N/R:U/V:C/RE:M/U:RedAlto · prossimi 30 giorni
- Percentile
- 99,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
Una bypass dell'autenticazione nel software PAN-OS di Palo Alto Networks consente a un attaccante non autenticato con accesso di rete all'interfaccia web di gestione di aggirare l'autenticazione altrimenti richiesta dall'interfaccia web di gestione di PAN-OS e di invocare determinati script PHP. Sebbene l'invocazione di questi script PHP non consenta l'esecuzione di codice remoto, può avere un impatto negativo sull'integrità e sulla riservatezza di PAN-OS. È possibile ridurre notevolmente il rischio di questo problema limitando l'accesso all'interfaccia web di gestione ai soli indirizzi IP interni attendibili, secondo le nostre linee guida di distribuzione delle best practice consigliate https://live.paloaltonetworks.com/t5/community-blogs/tips-amp-tricks-how-to-secure-the-management-access-of-your-palo/ba-p/464431 . Questo problema non interessa il software Cloud NGFW o Prisma Access.
Fonti
7- CVE-2025-0108Scanner
Script NSE che controlla la vulnerabilità CVE-2025-0108 in Palo Alto Networks PAN-OS
Exploit PoC per CVE-2025-0108 - Bypass dell'autenticazione PAN-OS
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.