PT-2025-6776 · Palo Alto Networks · Pan-Os

Émilio Gonzalez

+1

·

Publicado

2025-02-12

·

Atualizado

2026-03-23

·

CVE-2025-0111

CVSS v4.0

7.1

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/AU:N/R:U/V:C/RE:M/U:Red
Nome do Software Vulnerável e Versões Afetadas Palo Alto Networks PAN-OS (versões afetadas não especificadas)
Descrição Uma vulnerabilidade de leitura de arquivos mediante autenticação no software Palo Alto Networks PAN-OS permite que um atacante autenticado com acesso de rede à interface web de gerenciamento leia arquivos no sistema de arquivos do PAN-OS que são legíveis pelo usuário nobody. Este problema não afeta o software Cloud NGFW ou Prisma Access. A vulnerabilidade está sendo ativamente explorada em ataques.
Recomendações Como medida temporária, considere restringir o acesso à interface web de gerenciamento apenas a endereços IP internos confiáveis, de acordo com as diretrizes de implantação de melhores práticas recomendadas. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-02463
CVE-2025-0111

Produtos afetados

Pan-Os