| 特性 | 详情 |
|---|
| CVE 编号 | CVE-2026-0300 |
| 严重性评分 | 9.3(严重) |
| 弱点类型 | CWE-787:越界写入 |
| 攻击向量 | 网络(未认证) |
| 所需权限 | 无 |
| 用户交互 | 无 |
| 受影响软件 | PAN-OS 12.1、11.2、11.1、10.2 |
该漏洞发生在 User-ID 身份验证门户服务在将传入数据写入内存缓冲区之前未能验证其长度时。
socket、struct 和 argparse)。git clone https://github.com/qassam-315/PAN-OS-CVE-2026-0300-Research.git
cd PAN-OS-CVE-2026-0300-Research
chmod +x research_poc.py
该工具采用专业的命令行界面(CLI)设计。
python3 research_poc.py -t <TARGET_IP>
| 标志 | 名称 | 描述 | 默认值 |
|---|---|---|---|
| -t | --target | (必需) 防火墙的目标 IP 地址。 | 无 |
| -p | --port | 运行 User-ID 门户的端口。 | 6082 |
| -o | --offset | 到达内存溢出点的字节长度。 | 2048 |
| -r | --ret | 十六进制返回地址。 | 0xdeadbeef |
仅供教育和授权研究使用。 对非您拥有的系统进行未经授权的测试是违法的。作者不对任何滥用此研究代码的行为负责。请负责任地使用,以提升全球安全性。 开发者: qassam-315 漏洞发现日期: 2026 年 5 月 6 日