目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1325

100%

CVE-2025-0137— Palo Alto Networks PAN-OS 安全漏洞

AI 预测 9.8 利用难度: 较易 EPSS 0.33% · P24

可能的 ATT&CK 技术 1AI

T1134 · Access Token Manipulation
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2025-0137 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
PAN-OS: Improper Neutralization of Input in the Management Web Interface
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
An improper input neutralization vulnerability in the management web interface of the Palo Alto Networks PAN-OS® software enables a malicious authenticated read-write administrator to impersonate another legitimate authenticated PAN-OS administrator. The attacker must have network access to the management web interface to exploit this issue. You greatly reduce the risk of this issue by restricting access to the management web interface to only trusted internal IP addresses according to our recommended critical deployment guidelines https://live.paloaltonetworks.com/t5/community-blogs/tips-amp-tricks-how-to-secure-the-management-access-of-your-palo/ba-p/464431 .
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
Web页面属性中脚本转义处理不恰当
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Palo Alto Networks PAN-OS 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Palo Alto Networks PAN-OS是美国Palo Alto Networks公司的一套为其防火墙设备开发的操作系统。 Palo Alto Networks PAN-OS存在安全漏洞,该漏洞源于输入中和不当可能导致管理员冒充。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
Palo Alto NetworksCloud NGFW--
Palo Alto NetworksPAN-OS 11.2.0 ~ 11.2.5 cpe:2.3:o:paloaltonetworks:pan-os:11.2.4:*:*:*:*:*:*:*

二、漏洞 CVE-2025-0137 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2025-0137 的情报信息

登录查看更多情报信息。

同批安全公告 · Palo Alto Networks · 2025-05-14 · 共 8 条

CVE-2025-0130Palo Alto Networks PAN-OS 安全漏洞
CVE-2025-0132Palo Alto Networks Cortex XDR Broker VM 安全漏洞
CVE-2025-0133Palo Alto Networks PAN-OS 安全漏洞
CVE-2025-0134Palo Alto Networks Cortex XDR Broker VM 安全漏洞
CVE-2025-0135Palo Alto Networks GlobalProtect 安全漏洞
CVE-2025-0138Palo Alto Networks Prisma Cloud Compute Edition 安全漏洞
CVE-2025-0136Palo Alto Networks PAN-OS 安全漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2025-0137

暂无评论


发表评论