
CVE-2025-0133 Exploit
CVE-2025-0133 Exploit
CVE-2025-0133 è una vulnerabilità di cross-site scripting (XSS) riflesso nelle funzionalità gateway e portal di GlobalProtect™ del software PAN-OS® di Palo Alto Networks. Un utente autenticato con accesso al Captive Portal può essere indotto a fare clic su un link appositamente creato, portando all'esecuzione di JavaScript arbitrario nel contesto del proprio browser. Ciò potrebbe comportare dirottamento della sessione, furto di credenziali o altri attacchi lato client.
Gravità: Media (CVSS v3.1 Base Score: 6.1; Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N) Versioni interessate:
PAN-OS 11.2 < 11.2.7 PAN-OS 11.1 < 11.1.11 PAN-OS 10.2 < 10.2.17
Pubblicato: 14 maggio 2025 Advisory del fornitore: Palo Alto Networks Security Advisory Voce NVD: CVE-2025-0133
Impatto:
Esecuzione di JavaScript dannoso nel browser della vittima. Potenziale di phishing, esfiltrazione di dati o ulteriore sfruttamento se combinato con altre vulnerabilità. Impatto limitato sulla riservatezza per gli utenti Clientless VPN a causa dei rischi intrinseci (vedere PAN-SA-2025-0005).