漏洞描述 Palo Alto Networks PAN-OS是美国Palo Alto Networks公司的一款下一代防火墙软件。 Palo Alto Networks PAN-OS 10.2、11.0、11.1存在命令注入漏洞,该漏洞源于GlobalProtect 功能中存在命令注入漏洞,可能使未经身份验证的攻击者在防火墙上以 root权限执行任意代码。
相关漏洞推荐 PaloAlto-Expedition OS命令注入漏洞 (CVE-2025-0107) POC CVE-2024-9463: PaloAlto Networks Expedition - Remote Code Execution Palo Alto Networks PAN-OS /global-protect/login.esp 命令注入漏洞