
Detecta uma vulnerabilidade de bypass de autenticação no Palo Alto PAN-OS (CVE-2025-0108).
Um bypass de autenticação no software PAN-OS da Palo Alto Networks permite que um atacante não autenticado com acesso à rede da interface web de gerenciamento ignore a autenticação normalmente exigida pela interface web de gerenciamento do PAN-OS e invoque certos scripts PHP. Embora invocar esses scripts PHP não possibilite execução remota de código, pode impactar negativamente a integridade e a confidencialidade do PAN-OS.
Você pode reduzir bastante o risco desse problema ao restringir o acesso à interface web de gerenciamento apenas a endereços IP internos confiáveis, de acordo com nossas diretrizes recomendadas de implantação de melhores práticas.
Este problema não afeta o software Cloud NGFW ou Prisma Access.
Referência:
https://securityadvisories.paloaltonetworks.com/CVE-2025-0108