Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2025-0108

PAN-OS

Hersteller: Palo Alto Networks
9,1 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in der Verwaltungs-Weboberfläche der Firewall-Software PAN-OS von Palo Alto Networks. Aufgrund eines Fehlers in der Authentifizierung kann ein Angreifer die normalerweise erforderliche Anmeldung umgehen: Wer über das Netzwerk Zugriff auf die Management-Weboberfläche hat, kann sich ohne gültige Zugangsdaten Zutritt verschaffen und bestimmte serverseitige PHP-Skripte aufrufen. Das Ausführen dieser Skripte erlaubt zwar keine direkte Codeausführung auf dem System, kann jedoch die Integrität und die Vertraulichkeit von PAN-OS beeinträchtigen – ein Angreifer kann also Daten einsehen oder verändern, die eigentlich geschützt sein sollten. Betroffen ist die lokal betriebene Firewall-Software; die Cloud-Variante Cloud NGFW sowie der Dienst Prisma Access sind nach Herstellerangaben nicht betroffen. Da die Verwaltungsoberfläche der zentrale Steuerungspunkt der Firewall ist, ist sie ein besonders sensibler Angriffspunkt, sobald sie aus dem Netz erreichbar ist.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des Produkts eingestellt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln