CVE-2025-0108 PAN-OS: Yönetim Web Arayüzünde Kimlik Doğrulama Bypass'ı

CVE-2025-0108 PAN-OS: Yönetim Web Arayüzünde Kimlik Doğrulama Bypass'ı

Palo Alto Networks PAN-OS yazılımındaki bir kimlik doğrulama atlaması, yönetim web arayüzüne ağ erişimi olan kimliği doğrulanmamış bir saldırganın PAN-OS yönetim web arayüzü tarafından aksi takdirde gerekli olan kimlik doğrulamasını atlamasına ve belirli PHP komut dosyalarını çağırmasına olanak tanır. Bu PHP komut dosyalarının çağrılması uzaktan kod yürütülmesini mümkün kılmasa da PAN-OS'un bütünlüğünü ve gizliliğini olumsuz etkileyebilir.

CVE-2025-0108 PAN-OS: Yönetim Web Arayüzünde Kimlik Doğrulama Bypass'ı

Önerilen en iyi uygulamalar dağıtım yönergelerimize göre yönetim web arayüzüne erişimi yalnızca güvenilir dahili IP adresleriyle kısıtlayarak bu sorun riskini büyük ölçüde azaltabilirsiniz.

Bu sorun Cloud NGFW veya Prisma Access yazılımını etkilemez.

Etkilenen Sistemler

Versions Affected Unaffected
Cloud NGFW None All
Pan-Os 11.2 < 11.2.4-h4 >= 11.2.4-h4
Pan-Os 11.1 < 11.1.2-h18
< 11.1.6-h1
>= 11.1.2-h18
>= 11.1.6-h1
Pan-Os 10.2 < 10.2.7-h24
< 10.2.8-h21
< 10.2.9-h21
< 10.2.10-h14
< 10.2.11-h12
< 10.2.12-h6
< 10.2.13-h3
>= 10.2.7-h24
>= 10.2.8-h21
>= 10.2.9-h21
>= 10.2.10-h14
>= 10.2.11-h12
>= 10.2.12-h6
>= 10.2.13-h3
Pan-Os 10.1 < 10.1.14-h9 >= 10.1.14-h9
Prisma Access None All

IoC’ler

-

Çözüm Önerileri

Önerilen hafifletme - Güvenlik duvarlarının büyük çoğunluğu zaten Palo Alto Networks ve sektörün en iyi uygulamalarını takip etmektedir. Ancak, henüz yapmadıysanız, yönetim arayüzünüze erişimi en iyi uygulamalar dağıtım yönergelerimize göre güvence altına almanızı şiddetle tavsiye ederiz. Özellikle, yönetim arayüzü erişimini yalnızca güvenilir dahili IP adresleriyle kısıtlamalısınız.

CVE / CWE

CVE-2025-0108

Ek Bilgiler

* CVSS 3.1 skoru (10 üzerinden) 7.0-8.9 olanlar “yüksek”, 9.0-10.0 olanlar “kritik” zafiyet olarak değerlendirilmektedir.