PT-2025-1080 · Palo Alto Networks · Palo Alto Networks Expedition

Mesut Cetin

·

Publicado

2025-01-08

·

Atualizado

2026-01-23

·

CVE-2025-0104

CVSS v4.0

7.0

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:L/VA:N/SC:N/SI:N/SA:N/AU:N/R:U/V:C/RE:H/U:Amber
Nome do Software Vulnerável e Versões Afetadas Palo Alto Networks Expedition (versões afetadas não especificadas)
Descrição Uma vulnerabilidade de cross-site scripting (XSS) refletido no Palo Alto Networks Expedition permite que atacantes executem código JavaScript malicioso no contexto do navegador de um usuário autenticado. Isso pode ocorrer se o usuário autenticado clicar em um link malicioso, potencialmente levando a ataques de phishing e roubo de sessão do navegador do Expedition. A vulnerabilidade está relacionada à falta de proteção da estrutura da página web, que pode ser explorada por um atacante remoto para realizar um ataque XSS.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-00315
CVE-2025-0104

Produtos afetados

Palo Alto Networks Expedition