漏洞描述 Palo Alto Networks UI管理界面在PAN-OS 10.1.14-h6, PAN-OS 10.2.12-h2, PAN-OS11.0.6-h1, PAN-OS 11.1.5-h1, PAN-OS 11.2.4-h1版本以下存在命令注入漏洞,其UI管理界面存在未授权命令注入漏洞。
相关漏洞推荐 CVE-2024-0012: Palo Alto Networks PAN-OS身份认证绕过导致RCE漏洞(CVE-2024-0012) POC 2025-09-01 | Palo Alto Networks PAN-OS fofa: icon_hash="873381299" PAN-OS 设备管理 Web 界面中存在身份认证绕过漏洞,未经身份验证的远程攻击者可以通过网络访问管理 Web 界面,从而... CVE-2018-10141: Palo Alto Networks PAN-OS GlobalProtect <8.1.4 - Cross-Site Scripting POC 2025-08-01 | Palo Alto Networks PAN-OS GlobalProtect Palo Alto Networks PAN-OS before 8.1.4 GlobalProtect Portal Login page allows an unauthenticated att... CVE-2020-2036: Palo Alto Networks PAN-OS Web Interface - Cross Site-Scripting POC 2025-08-01 | Palo Alto Networks PAN-OS Web Interface PAN-OS management web interface is vulnerable to reflected cross-site scripting. A remote attacker a... Journyx /jtcgi/soap_cgi.pyc XML外部实体注入漏洞(CVE-2024-6893) 无POC 2025-09-19 | Journyx Journyx是一个项目和工资单的员工时间跟踪软件,可以轻松且高效地收集员工时间表和费用数据。 Journyx 的soap_cgi.pyc API 处理程序允许 SOAP 请求的 X... Whoogle search 代码执行漏洞(CVE-2024-53305) 无POC 2025-09-19 | Whoogle search Whoogle search是一个自托管、无广告、尊重隐私的元搜索引擎。Whoogle search v0.9.0 的/models/config.py 中存在一个问题,允许攻击者通过提供精心设计的搜...