
Palo Alto PAN-OS에서 인증 우회 취약점(CVE-2025-0108)을 탐지합니다.
Palo Alto Networks PAN-OS 소프트웨어의 인증 우회 취약점으로 인해, 관리 웹 인터페이스에 네트워크 접근이 가능한 인증되지 않은 공격자가 PAN-OS 관리 웹 인터페이스에 필요한 인증을 우회하고 특정 PHP 스크립트를 호출할 수 있습니다. 이러한 PHP 스크립트를 호출해도 원격 코드 실행은 가능하지 않지만, PAN-OS의 무결성 및 기밀성에 부정적인 영향을 미칠 수 있습니다.
권장 모범 사례 배포 지침에 따라 관리 웹 인터페이스에 대한 접근을 신뢰할 수 있는 내부 IP 주소로만 제한하면 이 문제의 위험을 크게 줄일 수 있습니다.
이 문제는 Cloud NGFW 또는 Prisma Access 소프트웨어에는 영향을 미치지 않습니다.
참고:
https://securityadvisories.paloaltonetworks.com/CVE-2025-0108