Exploited Vulnerabilities Daily
🌐 日本語

ホーム › Palo Alto Networks

CVE-2025-0108: Palo Alto Networks PAN-OS

EPSS98.4%KEV 1739件中254位
CVEの年2025同じ年に追加
同じベンダーの登録15
同じ製品の登録12
項目内容
ベンダーPalo Alto Networks
製品PAN-OS
脆弱性の名前Palo Alto Networks PAN-OS Authentication Bypass Vulnerability
KEVへの追加日2025年2月18日
米政府機関の対応期限2025年3月11日
ランサムウェアでの悪用不明
CWECWE-306

CISAの説明(英語)

Palo Alto Networks PAN-OS contains an authentication bypass vulnerability in its management web interface. This vulnerability allows an unauthenticated attacker with network access to the management web interface to bypass the authentication normally required and invoke certain PHP scripts.

同じ製品のほかの登録

CVEベンダー・製品追加日EPSSランサムウェア
CVE-2026-0257Palo Alto Networks PAN-OS2026年5月29日96.8%確認あり
CVE-2026-0300Palo Alto Networks PAN-OS2026年5月6日31.7%不明
CVE-2025-0111Palo Alto Networks PAN-OS2025年2月20日1.9%不明
CVE-2024-3393Palo Alto Networks PAN-OS2024年12月30日29.1%不明
CVE-2024-9474Palo Alto Networks PAN-OS2024年11月18日94.8%確認あり
CVE-2024-0012Palo Alto Networks PAN-OS2024年11月18日99.8%確認あり
CVE-2024-3400Palo Alto Networks PAN-OS2024年4月12日99.9%確認あり
CVE-2022-0028Palo Alto Networks PAN-OS2022年8月22日2.5%不明
CVE-2017-15944Palo Alto Networks PAN-OS2022年8月18日98.3%不明
CVE-2020-2021Palo Alto Networks PAN-OS2022年3月25日4.3%確認あり
CVE-2019-1579Palo Alto Networks PAN-OS2022年1月10日46.2%確認あり

NVD — CVE-2025-0108

CISAの既知の悪用された脆弱性カタログ(KEV)のデータです。EPSSはFIRSTが公表する「今後30日以内に悪用が観測される確率」の推定値で、週1回更新しています。対応は必ず各ベンダーの公式情報に従ってください。
このページについて

2025年2月18日にCISAの既知の悪用された脆弱性カタログ(KEV)に追加された、Palo Alto NetworksのPAN-OSの脆弱性です。