一、 漏洞 CVE-2025-0135 基础信息
漏洞信息
                                        # GlobalProtect App 在 macOS:非管理员用户可以禁用 GlobalProtect App

## 概述
Palo Alto Networks 全球保护™(GlobalProtect™)应用程序在 macOS 设备上的一个权限分配不正确漏洞,使得本地经过身份验证的非管理员用户能够禁用该应用程序。

## 影响版本
- macOS 版本的 GlobalProtect 应用程序
- 其他受影响平台:无

## 细节
此漏洞允许本地经过身份验证但非管理员级别的用户禁用 GlobalProtect 应用程序。非管理员用户可以获得更高的权限并禁用安全防护。

## 影响
- 受影响的是 macOS 设备上的 GlobalProtect 应用程序。
- Windows、Linux、iOS、Android、Chrome 操作系统以及 GlobalProtect UWP 应用程序不受此漏洞影响。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
GlobalProtect App on macOS: Non Admin User Can Disable the GlobalProtect App
来源:美国国家漏洞数据库 NVD
漏洞描述信息
An incorrect privilege assignment vulnerability in the Palo Alto Networks GlobalProtect™ App on macOS devices enables a locally authenticated non administrative user to disable the app. The GlobalProtect app on Windows, Linux, iOS, Android, Chrome OS and GlobalProtect UWP app are not affected.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
特权授予不正确
来源:美国国家漏洞数据库 NVD
漏洞标题
Palo Alto Networks GlobalProtect 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Palo Alto Networks GlobalProtect是美国Palo Alto Networks公司的一套网络防护软件。该软件可提供防火墙监控及威胁预防等功能。 Palo Alto Networks GlobalProtect存在安全漏洞,该漏洞源于权限分配不当可能导致应用禁用。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-0135 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-0135 的情报信息