PT-2025-16006 · Palo Alto Networks · Globalprotect

Dangelo Gonzalez

·

Publicado

2025-04-09

·

Atualizado

2025-04-23

·

CVE-2025-0126

CVSS v2.0

8.5

Alta

VetorAV:N/AC:L/Au:N/C:N/I:P/A:C
Nome do Software Vulnerável e Versões Afetadas: Versões do GlobalProtect (versões afetadas não especificadas)
Descrição: Uma vulnerabilidade de fixação de sessão no login do GlobalProtect, quando configurado usando SAML, permite que um atacante se passe por um usuário autorizado legítimo. Isso requer que o usuário legítimo clique primeiro em um link malicioso fornecido pelo atacante. O login SAML para a interface de gerenciamento do PAN-OS não é afetado. Além disso, este problema não afeta o Cloud NGFW e todas as instâncias do Prisma Access.
Recomendações: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Session Fixation

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-04902
CVE-2025-0126

Produtos afetados

Globalprotect