CVE-2025-0133
PAN-OS: GlobalProtect Gateway および Portal における反射型クロスサイトスクリプティング(XSS)の脆弱性
- 公開済み
- 2025/05/14
- 更新済み
- 2026/04/02
- CNA の割り当て
- palo_alto
- 観察された証拠
- 2026/08/08
プライマリ CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N/E:U/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:N/AU:N/R:U/V:D/RE:M/U:Amber中 · 今後 30 日間
- パーセンタイル
- 98.8%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
Palo Alto Networks PAN-OS® ソフトウェアのGlobalProtect™ ゲートウェイおよびポータル機能における反射型クロスサイトスクリプティング(XSS)の脆弱性により、認証済みCaptive Portalユーザーが特別に細工されたリンクをクリックすると、そのユーザーのブラウザのコンテキストで悪意のあるJavaScriptが実行される可能性があります。主なリスクは、認証情報の窃取につながる可能性のあるフィッシング攻撃です。特に、Clientless VPNを有効にしている場合はそのリスクが高まります。GlobalProtectの機能やGlobalProtectユーザーに対する可用性への影響はありません。攻撃者はこの脆弱性を利用して、GlobalProtectポータルまたはゲートウェイのコンテンツや構成を改ざんまたは変更することはできません。この脆弱性の整合性への影響は、攻撃者がGlobalProtectポータル上でホストされているように見えるフィッシングおよび認証情報窃取用リンクを作成できるようになることに限定されます。Clientless VPNを有効にしているGlobalProtectユーザーの場合、認証情報の窃取を助長するClientless VPNの固有のリスクにより、機密性への限定的な影響があります。このリスクの詳細については、情報公開資料PAN-SA-2025-0005 https://security.paloaltonetworks.com/PAN-SA-2025-0005 https://security.paloaltonetworks.com/PAN-SA-2025-0005 を参照してください。Clientless VPNを有効にしていない(または無効にしている)場合、GlobalProtectユーザーの機密性への影響はありません。
ソース
8CVE-2025-0133 エクスプロイト
CVE-2025-0133(Palo Alto PAN-OS GlobalProtect 反射型XSS)向けスコープ対応バグバウンティパイプライン。Shodan → H1/BC スコープ一致 → 安全なカナリア検証 → レポートドラフト。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。