6.5

CVE-2025-0111

Warnung

PAN-OS: Authenticated File Read Vulnerability in the Management Web Interface

An authenticated file read vulnerability in the Palo Alto Networks PAN-OS software enables an authenticated attacker with network access to the management web interface to read files on the PAN-OS filesystem that are readable by the “nobody” user.

You can greatly reduce the risk of this issue by restricting access to the management web interface to only trusted internal IP addresses according to our recommended  best practices deployment guidelines https://live.paloaltonetworks.com/t5/community-blogs/tips-amp-tricks-how-to-secure-the-management-access-of-your-palo/ba-p/464431 .



This issue does not affect Cloud NGFW or Prisma Access software.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Paloaltonetworks ≫ Pan-os Version >= 10.1.0 < 10.1.14
Paloaltonetworks ≫ Pan-os Version >= 10.2.0 < 10.2.7
Paloaltonetworks ≫ Pan-os Version >= 10.2.10 < 10.2.12
Paloaltonetworks ≫ Pan-os Version >= 11.0.0 < 11.1.6
Paloaltonetworks ≫ Pan-os Version >= 11.2.0 < 11.2.4
Paloaltonetworks ≫ Pan-os Version 10.1.14 Update -
Paloaltonetworks ≫ Pan-os Version 10.1.14 Update h2
Paloaltonetworks ≫ Pan-os Version 10.1.14 Update h4
Paloaltonetworks ≫ Pan-os Version 10.1.14 Update h6
Paloaltonetworks ≫ Pan-os Version 10.1.14 Update h8
Paloaltonetworks ≫ Pan-os Version 10.2.7 Update -
Paloaltonetworks ≫ Pan-os Version 10.2.7 Update h1
Paloaltonetworks ≫ Pan-os Version 10.2.7 Update h12
Paloaltonetworks ≫ Pan-os Version 10.2.7 Update h16
Paloaltonetworks ≫ Pan-os Version 10.2.7 Update h18
Paloaltonetworks ≫ Pan-os Version 10.2.7 Update h19
Paloaltonetworks ≫ Pan-os Version 10.2.7 Update h21
Paloaltonetworks ≫ Pan-os Version 10.2.7 Update h3
Paloaltonetworks ≫ Pan-os Version 10.2.7 Update h6
Paloaltonetworks ≫ Pan-os Version 10.2.7 Update h8
Paloaltonetworks ≫ Pan-os Version 10.2.8 Update -
Paloaltonetworks ≫ Pan-os Version 10.2.8 Update h10
Paloaltonetworks ≫ Pan-os Version 10.2.8 Update h13
Paloaltonetworks ≫ Pan-os Version 10.2.8 Update h15
Paloaltonetworks ≫ Pan-os Version 10.2.8 Update h18
Paloaltonetworks ≫ Pan-os Version 10.2.8 Update h19
Paloaltonetworks ≫ Pan-os Version 10.2.8 Update h3
Paloaltonetworks ≫ Pan-os Version 10.2.8 Update h4
Paloaltonetworks ≫ Pan-os Version 10.2.9 Update -
Paloaltonetworks ≫ Pan-os Version 10.2.9 Update h1
Paloaltonetworks ≫ Pan-os Version 10.2.9 Update h11
Paloaltonetworks ≫ Pan-os Version 10.2.9 Update h14
Paloaltonetworks ≫ Pan-os Version 10.2.9 Update h16
Paloaltonetworks ≫ Pan-os Version 10.2.9 Update h18
Paloaltonetworks ≫ Pan-os Version 10.2.9 Update h19
Paloaltonetworks ≫ Pan-os Version 10.2.9 Update h9
Paloaltonetworks ≫ Pan-os Version 10.2.12 Update -
Paloaltonetworks ≫ Pan-os Version 10.2.12 Update h1
Paloaltonetworks ≫ Pan-os Version 10.2.12 Update h2
Paloaltonetworks ≫ Pan-os Version 10.2.12 Update h3
Paloaltonetworks ≫ Pan-os Version 10.2.12 Update h4
Paloaltonetworks ≫ Pan-os Version 10.2.13 Update -
Paloaltonetworks ≫ Pan-os Version 10.2.13 Update h1
Paloaltonetworks ≫ Pan-os Version 10.2.13 Update h2
Paloaltonetworks ≫ Pan-os Version 11.1.6 Update -
Paloaltonetworks ≫ Pan-os Version 11.2.4 Update -
Paloaltonetworks ≫ Pan-os Version 11.2.4 Update h1
Paloaltonetworks ≫ Pan-os Version 11.2.4 Update h2

20.02.2025: CISA Known Exploited Vulnerabilities (KEV) Catalog

Palo Alto Networks PAN-OS File Read Vulnerability

Schwachstelle

Palo Alto Networks PAN-OS contains an external control of file name or path vulnerability. Successful exploitation enables an authenticated attacker with network access to the management web interface to read files on the PAN-OS filesystem that are readable by the “nobody” user.

Beschreibung

Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

Erforderliche Maßnahmen
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.96% 0.786
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 6.5 2.8 3.6
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
psirt@paloaltonetworks.com 7.1 0 0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:N/R:U/V:C/RE:M/U:Red
CWE-610 Externally Controlled Reference to a Resource in Another Sphere

The product uses an externally controlled name or reference that resolves to a resource that is outside of the intended control sphere.

CWE-73 External Control of File Name or Path

The product allows user input to control or influence paths or file names that are used in filesystem operations.

https://security.paloaltonetworks.com/CVE-2025-0111
Vendor Advisory
https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2025-0111
US Government Resource