
Rileva una vulnerabilità di bypass dell'autenticazione in Palo Alto PAN-OS (CVE-2025-0108).
Un bypass dell'autenticazione nel software PAN-OS di Palo Alto Networks consente a un attacker non autenticato con accesso di rete all'interfaccia Web di gestione di aggirare l'autenticazione normalmente richiesta dall'interfaccia Web di gestione di PAN-OS e di invocare determinati script PHP. Sebbene l'invocazione di questi script PHP non consenta l'esecuzione remota di codice, può avere un impatto negativo sull'integrità e sulla riservatezza di PAN-OS.
È possibile ridurre notevolmente il rischio di questo problema limitando l'accesso all'interfaccia Web di gestione ai soli indirizzi IP interni attendibili, secondo le nostre linee guida consigliate per la distribuzione basate sulle best practice.
Questo problema non interessa il software Cloud NGFW o Prisma Access.
Reference:
https://securityadvisories.paloaltonetworks.com/CVE-2025-0108