PT-2025-1076 · Palo Alto Networks · Palo Alto Networks Expedition+1
CVE-2025-0107
·
Publicado
2025-01-08
·
Atualizado
2026-01-26
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Palo Alto Networks Expedition versões 1.2.101 e anteriores
Descrição
Existe uma falha de injeção de comandos do sistema operacional no Palo Alto Networks Expedition. Isso permite que um atacante não autenticado execute comandos arbitrários do sistema operacional como o usuário
www-data. A exploração bem-sucedida pode levar à divulgação de informações sensíveis, incluindo nomes de usuário, senhas em texto claro, configurações de dispositivo e chaves de API de dispositivo para firewalls executando o software PAN-OS. A vulnerabilidade está relacionada à falha em neutralizar elementos especiais usados no sistema operacional subjacente. Um atacante pode acionar uma chamada para um servidor Apache Spark, potencialmente levando à execução arbitrária de código.Recomendações
Versões anteriores à 1.2.101 são afetadas.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
RCE
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Pan-Os
Palo Alto Networks Expedition