Vulnerabilidad en PAN-OS® de Palo Alto Networks (CVE-2025-0137)
Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/05/2025
Última modificación:
16/05/2025
Descripción
Una vulnerabilidad de neutralización de entrada incorrecta en la interfaz web de administración del software PAN-OS® de Palo Alto Networks permite que un administrador malicioso de lectura y escritura autenticado se haga pasar por otro administrador legítimo de PAN-OS autenticado. El atacante debe tener acceso de red a la interfaz web de administración para explotar este problema. Puede reducir considerablemente el riesgo de este problema restringiendo el acceso a la interfaz web de administración únicamente a direcciones IP internas de confianza, según nuestras directrices de implementación crítica recomendadas: https://live.paloaltonetworks.com/t5/community-blogs/tips-amp-tricks-how-to-secure-the-management-access-of-your-palo/ba-p/464431.