网络安全
首页» 网络安全

漏洞威胁:Palo Alto Networks PAN-OS 身份验证绕过漏洞 CVE-2025-0108

发布日期:2025-02-28

【漏洞详情】

Palo Alto Networks PAN-OS存在一个身份验证绕过漏洞,未经授权的攻击者可以利用该漏洞绕过权限访问管理Web界面,进一步通过php脚本执行任意代码,导致服务器失陷。


目前受影响的PAN-OS版本:

PAN-OS 11.2 < 11.2.4-h4

PAN-OS 11.1 < 11.1.6-h1

PAN-OS 10.2 < 10.2.13-h3

PAN-OS 10.1 < 10.1.14-h9


官方解决方案:

官方已发布最新版本修复该漏洞,建议受影响用户将Palo Alto Networks PAN-OS更新到以下版本:

PAN-OS 11.2.4-h4

PAN-OS 11.1.6-h1

PAN-OS 10.2.13-h3

PAN-OS 10.1.14-h9


地址:河北省石家庄市裕翔街26号
邮政编码:050018
Copyright 2014 NIC-BUCEA All Rights Reserved 河北科技大学信息化建设与管理中心 版权所有