一、 漏洞 CVE-2025-0137 基础信息
漏洞信息
                                        # PAN-OS:管理web界面中对输入的不当中和

## 概述
在Palo Alto Networks PAN-OS®软件的管理web界面中存在一个不当输入中和漏洞,使恶意的经过身份验证的读写管理员能够冒充另一个合法的已身份验证的PAN-OS管理员。

## 影响版本
未明确指定具体版本。

## 细节
攻击者必须具有对管理web界面的网络访问权限才能利用此漏洞。为了降低此问题的风险,建议根据推荐的关键部署指南限制仅受信任的内部IP地址访问管理web界面。

## 影响
恶意的已认证读写管理员可以冒充其他合法管理员,从而造成潜在的安全威胁。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
PAN-OS: Improper Neutralization of Input in the Management Web Interface
来源:美国国家漏洞数据库 NVD
漏洞描述信息
An improper input neutralization vulnerability in the management web interface of the Palo Alto Networks PAN-OS® software enables a malicious authenticated read-write administrator to impersonate another legitimate authenticated PAN-OS administrator. The attacker must have network access to the management web interface to exploit this issue. You greatly reduce the risk of this issue by restricting access to the management web interface to only trusted internal IP addresses according to our recommended critical deployment guidelines https://live.paloaltonetworks.com/t5/community-blogs/tips-amp-tricks-how-to-secure-the-management-access-of-your-palo/ba-p/464431 .
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
Web页面属性中脚本转义处理不恰当
来源:美国国家漏洞数据库 NVD
漏洞标题
Palo Alto Networks PAN-OS 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Palo Alto Networks PAN-OS是美国Palo Alto Networks公司的一套为其防火墙设备开发的操作系统。 Palo Alto Networks PAN-OS存在安全漏洞,该漏洞源于输入中和不当可能导致管理员冒充。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-0137 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-0137 的情报信息