PaloAlto-Expedition OS命令注入漏洞 (CVE-2025-0107)

日期: 2025-08-20 | 影响软件: PaloAlto Expedition OS | POC: 否

漏洞描述

Palo Alto Networks Expedition 中存在一个作系统命令注入漏洞,未经身份验证的攻击者可利用该漏洞,以 Expedition 中的www-data 用户身份运行任意作系统命令,从而导致运行 PAN-OS 软件的防火墙的用户名、明文密码、设备配置和设备 API 密钥泄露。

PoC代码

暂无