Palo Alto Networks 远征工具漏洞致防火墙密码明文暴露
据Cybersecuritynews消息,Palo Alto Networks 披露其远征迁移工具存在多个严重安全漏洞,其中包括一个危险的操作系统命令注入缺陷(CVE-2025 - 0107)。经认证的攻击者利用此漏洞,能以 www - data 用户身份执行任意操作系统命令,进而可能获取运行 PAN - OS 软件的防火墙的用户名、明文密码、设备配置及 API 密钥等敏感信息。 除该漏洞外,还存在 SQL 注入(CVE-2025 - 0103)、反射型跨站脚本(CVE-2025 - 0104)、任意文件删除(CVE-2025 - 0105)和通配符扩展枚举(CVE-2025 - 0106)等安全缺陷 。
-
第七届“蓝帽杯”全国大学生网络...2023-06-19
-
2023新耀东方上安会盛大召开 “...2023-07-05
-
32022字节跳动“安全范儿”高校挑...2022-08-09
-
4安全419盘点 | 2024年第二季度...2024-07-19
-
5二月漏洞信息简报2025-03-03
-
6威胁猎人发布《2022年API安全研...2023-02-09
-
7奇安信:APT攻击、勒索软件已成2...2024-08-22
-
8银狐超进化!引爆2025开年最大黑...2周前
-
9极客少年云顶对弈 第二届极客少...2022-08-30
-
10什么是“网闸”?漫谈网闸的前世...2023-09-22