
Обнаруживает уязвимость обхода аутентификации в Palo Alto PAN-OS (CVE-2025-0108).
Обход аутентификации в программном обеспечении Palo Alto Networks PAN-OS позволяет неаутентифицированному злоумышленнику, имеющему сетевой доступ к веб-интерфейсу управления, обойти аутентификацию, обычно требуемую веб-интерфейсом управления PAN-OS, и вызвать определённые PHP-скрипты. Хотя вызов этих PHP-скриптов не позволяет выполнить удалённый код, это может негативно сказаться на целостности и конфиденциальности PAN-OS.
Вы можете значительно снизить риск этой проблемы, ограничив доступ к веб-интерфейсу управления только доверенными внутренними IP-адресами в соответствии с нашими рекомендованными правилами лучших практик развёртывания.
Эта проблема не затрагивает Cloud NGFW или Prisma Access.
Ссылки:
https://securityadvisories.paloaltonetworks.com/CVE-2025-0108