漏洞描述 Palo Alto Expedition 是一款由 Palo Alto Networks 开发的迁移工具,可以将其他供应商的配置转换为 PAN-OS格式。Palo Alto Networks Expedition 1.2.92 以下版本 convertCSVtoParquet接口存在远程命令执行漏洞。恶意攻击者可以利用该漏洞远程执行任意命令,获取系统权限。
相关漏洞推荐 POC CVE-2025-0107: Palo Alto Networks Expedition - OS Command Injection Palo Alto Networks Expedition /API/convertCSVtoParquet.php 存在命令注入漏洞 Palo Alto Networks Expedition 需授权 命令注入漏洞 Palo Alto Networks Expedition 未授权SQL注入漏洞(CVE-2024-9465) Palo Alto Networks Expedition /bin/configurations/parsers/Checkpoint/CHECKPOINT.php 存在SQL注入漏洞