专栏名称: 奇安信 CERT
为企业级用户提供高危漏洞、重大安全事件安全风险通告和相关产品解决方案。
目录
相关文章推荐
中国基金报  ·  宣布终止!000078“深表歉意” ·  3 小时前  
中国基金报  ·  降息50个基点 ·  22 小时前  
基少成多  ·  通话啦!发车 ·  昨天  
中国基金报  ·  今夜,大利好! ·  昨天  
中国基金报  ·  华为,大消息! ·  昨天  
51好读  ›  专栏  ›  奇安信 CERT

【已复现】Palo Alto Networks PAN-OS 身份验证绕过漏洞(CVE-2025-0...

奇安信 CERT  · 公众号  ·  · 2025-02-13 11:20

正文

请到「今天看啥」查看全文


在野利用状态

未发现

EXP状态

已公开

技术细节状态

已公开

危害描述: 未经身份验证的攻击者能够通过网络直接访问管理Web界面。


0 1
漏洞详情
> > > >

影响组件

PAN-OS 是运行 Palo Alto Networks 下一代防火墙的软件。通过利用 PAN-OS 本机内置的关键技术(App-ID、Content-ID、设备 ID 和用户 ID),可以在任何时间、任何地点完全了解和控制所有用户和设备中正在使用的应用程序。

> > > >

漏洞描述

近日,奇安信CERT监测到官方修复 Palo Alto Networks PAN-OS 身份验证绕过漏洞(CVE-2025-0108) ,该漏洞是由于PAN-OS中Nginx/Apache对路径的处理不同导致的。未经授权的攻击者可以利用这一漏洞绕过系统身份验证直接访问Web界面从而造成敏感数据泄露或系统被接管等更大的危害。 目前该漏洞技术细节与PoC已在互联网上公开, 鉴于该漏洞影响范围较大,建议客户尽快做好自查及防护。







请到「今天看啥」查看全文


推荐文章
中国基金报  ·  宣布终止!000078“深表歉意”
3 小时前
中国基金报  ·  降息50个基点
22 小时前
基少成多  ·  通话啦!发车
昨天
中国基金报  ·  今夜,大利好!
昨天
中国基金报  ·  华为,大消息!
昨天
军情战评  ·  过渡渲染 中国无人机围攻美国航母
8 年前