Description Palo Alto Networks PAN-OS 8.1.4之前版本中的GlobalProtectPortal登录页面允许未经验证的攻击者注入任意JavaScript或HTML
Related VulnerabilitiesPalo Alto Networks PAN-OS GlobalProtect /ssl-vpn/login.esp 权限绕过漏洞(CVE-2026-0257)PoCCVE-2018-10141: Palo Alto Networks PAN-OS GlobalProtect <8.1.4 - Cross-Site ScriptingPoCCVE-2024-3400: GlobalProtect - OS Command InjectionPoCCVE-2015-10141: Xdebug <= 2.5.5 - Command Injection(CVE-2015-10141)Xdebug远程未认证命令注入漏洞Palo Alto GlobalProtect sslmgr 远程代码执行漏洞Palo Alto Networks PAN-OS GlobalProtect CVE-2024-3400 命令注入漏洞GlobalProtect 安全漏洞