PAN-OS: Authentication Bypass with Cloud Authentication Service (CAS) enabled
An authentication bypass vulnerability in Palo Alto Networks PAN-OS® software enables an unauthenticated attacker with network access to bypass authentication controls when Cloud Authentication Service (CAS) is enabled. The risk is higher if CAS is enabled on the management interface and lower when any other login interfaces are used. The risk of this issue is greatly reduced if you secure access to the management web interface by restricting access to only trusted internal IP addresses according to our recommended best practice deployment guidelines https://live.paloaltonetworks.com/t5/community-blogs/tips-amp-tricks-how-to-secure-the-management-access-of-your-palo/ba-p/464431 . This issue is applicable to PAN-OS software on PA-Series and VM-Series firewalls and on Panorama (virtual and M-Series). Cloud NGFW and Prisma Access® are not impacted by this vulnerability.
- Опубликовано
- 13 мая 2026 г.
- Обновлено
- 14 июл. 2026 г.
- EPSS
- 1,1 % · 63-й процентиль
- CWE
- CWE-347
Войдите, чтобы следить · Вы получите уведомление, если запись попадёт в KEV, получит эксплойт или обновится.
Инструменты для отчёта
Оценка срочности
28
Наблюдать
Пока низкий приоритет.
- CVSS
- 28 / 40 · 7.2 / 10
- CISA KEV
- 0 / 30 · Нет в списке
- EPSS
- 0 / 30 · 1,1 %
Решение CISA SSVC
- Эксплуатация
- нет
- Автоматизируемо
- нет
- Техническое влияние
- полное
Vulnrichment: входные данные дерева решений CISA.
Оценка CNA и NVD
- NVD
- —
- CNA · palo_alto
- 7,2
- NVD ещё не выставил свою оценку; показана оценка CNA.
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:U/AU:N/R:U/V:D/RE:M/U:Red
Оценка присваивающего органа и независимая оценка NVD. Разрыв означает, что критичность спорна.
Анализ Noroxi
Анализа Noroxi для этой записи пока нет
Мы не пишем анализ вручную для сотен тысяч уязвимостей в базе; это было бы нечестно. Для значимых уязвимостей с реальным влиянием наша команда описывает механизм, обнаружение и устранение.
Мы используем этот продукт, нужна помощьЗатронутые системы
| Вендор | Продукт | CPE |
|---|---|---|
| paloaltonetworks | pan-os | cpe:2.3:o:paloaltonetworks:pan-os |
| siemens | ruggedcom ape1808 firmware | cpe:2.3:o:siemens:ruggedcom_ape1808_firmware |
| siemens | ruggedcom ape1808 | cpe:2.3:h:siemens:ruggedcom_ape1808 |
Используете pan-os? Добавьте в свой стек и первыми узнавайте о подобных CVE. (Межсетевой экран)
Затронутые версии
Диапазоны версий NVD (для продуктов из каталога). Добавьте продукт в стек с версией, и сопоставление будет по ним.
- paloaltonetworks pan-os11.2.8 и новее · до 11.2.10
- paloaltonetworks pan-os10.2.8 и новее · до 10.2.10
- paloaltonetworks pan-os10.2.11 и новее · до 10.2.13
- paloaltonetworks pan-os10.2.14 и новее · до 10.2.16
- paloaltonetworks pan-os11.1.0 и новее · до 11.1.4
- paloaltonetworks pan-os11.1.5 и новее · до 11.1.6
- paloaltonetworks pan-os11.1.8 и новее · до 11.1.10
- paloaltonetworks pan-os11.1.11 и новее · до 11.1.13
- paloaltonetworks pan-osдо 10.2.7
- paloaltonetworks pan-os12.1.5 и новее · до 12.1.7
- paloaltonetworks pan-os11.2.0 и новее · до 11.2.4
- paloaltonetworks pan-os11.2.5 и новее · до 11.2.7
- paloaltonetworks pan-os12.1.0 и новее · до 12.1.4
- paloaltonetworks pan-os10.2.10
- paloaltonetworks pan-os10.2.13
- paloaltonetworks pan-os10.2.16
- paloaltonetworks pan-os10.2.17
- paloaltonetworks pan-os10.2.18
- paloaltonetworks pan-os10.2.7
- paloaltonetworks pan-os11.1.10
Версии, заявленные вендором
Диапазоны затронутых версий, заявленные назначающей организацией (palo_alto). Не зависят от анализа CPE в NVD и обычно опережают его.
Palo Alto Networks Cloud NGFW
- Allне затронута
Palo Alto Networks PAN-OS
- 12.1.0 и новее · до 12.1.7, 12.1.4-h5затронутаисправлено в 12.1.4-h5, 12.1.7
- 11.2.0 и новее · до 11.2.12, 11.2.10-h6, 11.2.7-h13, 11.2.4-h17затронутаисправлено в 11.2.4-h17, 11.2.7-h13, 11.2.10-h6, 11.2.12
- 11.1.0 и новее · до 11.1.15, 11.1.13-h5, 11.1.10-h25, 11.1.7-h6, 11.1.6-h32, 11.1.4-h33затронутаисправлено в 11.1.4-h33, 11.1.6-h32, 11.1.7-h6, 11.1.10-h25, 11.1.13-h5, 11.1.15
- 10.2.0 и новее · до 10.2.18-h6, 10.2.16-h7, 10.2.13-h21, 10.2.10-h36, 10.2.7-h34затронутаисправлено в 10.2.7-h34, 10.2.10-h36, 10.2.13-h21, 10.2.16-h7, 10.2.18-h6
Palo Alto Networks Prisma Access
- Allне затронута
Тот же продукт
paloaltonetworks: все записиДругие записи с наивысшей оценкой для того же основного продукта.
- CVE-2024-3400PAN-OS: Arbitrary File Creation Leads to OS Command Injection Vulnerability in GlobalProtectKEV100Срочно
- CVE-2017-15944Palo Alto Networks PAN-OS before 6.1.19, 7.0.x before 7.0.19, 7.1.x before 7.1.14, and 8.0.x before 8.0.6 allows remote attackers to executeKEV98Срочно
- CVE-2024-0012PAN-OS: Authentication Bypass in the Management Web Interface (PAN-SA-2024-0015)KEV97Срочно
- CVE-2025-0108PAN-OS: Authentication Bypass in the Management Web InterfaceKEV95Срочно
- CVE-2026-0257PAN-OS: GlobalProtect Authentication Bypass VulnerabilitiesKEV90Срочно
- CVE-2024-9474PAN-OS: Privilege Escalation (PE) Vulnerability in the Web Management InterfaceKEV85Срочно
Исправление
На какую версию обновиться
Версии с исправлением по данным вендора, реестров пакетов и Microsoft. Перед обновлением сверьтесь с бюллетенем вендора.
| Продукт / пакет | Исправленная версия | Источник |
|---|---|---|
| Palo Alto Networks PAN-OS | 10.2.10-h36 | Вендор (CNA) |
| Palo Alto Networks PAN-OS | 10.2.13-h21 | Вендор (CNA) |
| Palo Alto Networks PAN-OS | 10.2.16-h7 | Вендор (CNA) |
| Palo Alto Networks PAN-OS | 10.2.18-h6 | Вендор (CNA) |
| Palo Alto Networks PAN-OS | 10.2.7-h34 | Вендор (CNA) |
| Palo Alto Networks PAN-OS | 11.1.10-h25 | Вендор (CNA) |
| Palo Alto Networks PAN-OS | 11.1.13-h5 | Вендор (CNA) |
| Palo Alto Networks PAN-OS | 11.1.15 | Вендор (CNA) |
| Palo Alto Networks PAN-OS | 11.1.4-h33 | Вендор (CNA) |
| Palo Alto Networks PAN-OS | 11.1.6-h32 | Вендор (CNA) |
| Palo Alto Networks PAN-OS | 11.1.7-h6 | Вендор (CNA) |
| Palo Alto Networks PAN-OS | 11.2.10-h6 | Вендор (CNA) |
| Palo Alto Networks PAN-OS | 11.2.12 | Вендор (CNA) |
| Palo Alto Networks PAN-OS | 11.2.4-h17 | Вендор (CNA) |
| Palo Alto Networks PAN-OS | 11.2.7-h13 | Вендор (CNA) |
| Palo Alto Networks PAN-OS | 12.1.4-h5 | Вендор (CNA) |
| Palo Alto Networks PAN-OS | 12.1.7 | Вендор (CNA) |
Статус эксплойта
Готовый эксплойт
Известен готовый инструмент или активное использование в реальных атаках. Это должно быть высшим приоритетом.
Доказательство
- Модуль Metasploit ×1
- Репозиторий PoC на GitHub ×2
Noroxi не размещает код эксплойтов и не даёт на них ссылок. Показываются имена модулей Metasploit и идентификаторы шаблонов Nuclei (имена, не код); записи Exploit-DB и репозитории PoC даются только числом.
| Источник | Тип | Дата |
|---|---|---|
| Модуль Metasploit | auxiliary/scanner/http/panos_cve_2026_0265PAN-OS GlobalProtect CAS CVE-2026-0265 Vulnerability Checkerauxiliary | 2026-05-21 |
| Репозиторий PoC на GitHub | stars:0 | 2026-05-17 |
| Репозиторий PoC на GitHub | stars:3 | 2026-05-22 |
Контекст для исследователя
Для пентестеров и исследователей: профиль атаки, расхождение оценок, хронология, коммиты исправлений, авторы, кандидаты в варианты и цепочки, охват bug bounty. Всё выводится из имеющихся данных; без кода эксплойтов.
Хронология
От публикации до сегодня: proof of concept, модуль Metasploit, CISA KEV и запись об исправлении. Даты — как сообщают источники.
- Публикация
- Первый PoC+3 дн.
- Metasploit+7 дн.
- Сегодня6 окт. 2026 г.+146 дн.
Ежедневная оценка FIRST EPSS; записываются только изменения от 0,01 (ступенчатый график).
Ссылки на патчи и коммиты
Коммиты, PR и diff среди источников. Отправная точка для patch-diff и поиска вариантов; это исправления, не эксплойты.
Среди источников нет ссылок на коммит или PR.
Авторы
Все исследователиНашедшие, сообщившие и аналитики, названные в записи CNA. Нажмите имя, чтобы увидеть другие записи исследователя.
- Harsh JaiswalHacktron AI and our internal security research teams for discovering and reporting this issue.другое
Кандидаты в варианты
Тот же продукт, тот же класс уязвимости, в пределах 18 месяцев. Если патч не закрыл первопричину, родственная ошибка здесь.
—
Кандидаты в цепочки
Обход аутентификации и уязвимость, требующая привилегий, в одном продукте и близко по времени: вместе они могут дать путь без аутентификации.
- CVE-2026-0286с разницей 57 дн.PAN-OS: Authenticated Command Injection in CLI25Наблюдать
- CVE-2026-0261с разницей 0 дн.PAN-OS: Authenticated Admin Command Injection Vulnerability24Наблюдать
- CVE-2026-0273с разницей 28 дн.PAN-OS: Authenticated Admin Command Injection Vulnerability via CLI or Web UI24Наблюдать
- CVE-2026-0259с разницей 0 дн.WildFire WF-500 and WF-500-B: Arbitrary File Read and Delete Vulnerability in WildFire Appliance (WF-500, WF-500-B)20Наблюдать
Охват bug bounty
Известной публичной программы нет.
Источник: bounty-targets-data (публичные списки HackerOne, Bugcrowd, Intigriti, YesWeHack).
Технические детали
Условия атаки
- Может быть вызвана любым, у кого есть доступ через интернет.
- Учётная запись или пароль не требуются.
- Действия пользователя не требуются.
- Особые условия не требуются; воспроизводится стабильно.
В случае успеха
- Конфиденциальность
- Целостность
- Доступность
- Вектор атаки
- Сеть
- Сложность атаки
- Низкая
- Требуемые привилегии
- Не требуются
- Взаимодействие с пользователем
- Не требуется
- Область действия
- X
Класс уязвимости (CWE)
CWE-347 · Improper Verification of Cryptographic SignatureВектор CVSS
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:U/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:N/R:U/V:D/RE:M/U:Red
nvd-secondary
Первопричина
Проверяющая сторона берёт алгоритм проверки из заголовка самого токена. В результате недоверенные данные сами задают правило своей проверки.
Ошибка в коде
Весь класс CWE-347Показательный пример этого класса уязвимостей. Это не исходный код вендора; показан ошибочный шаблон и его исправление.
Уязвимый код
const claims = jwt.verify(token, publicKey);Исправленный код
const claims = jwt.verify(token, publicKey, { algorithms: ["RS256"], issuer: "https://id.example.com", audience: "portal",});Контекст атаки
Шаблоны атак MITRE CAPEC и техники ATT&CK для этого класса уязвимости (CWE). Отправная точка для правил обнаружения и threat hunting.
Шаблоны атак (CAPEC)
Техники ATT&CK
—
Журнал изменений
- Исправление✗ → ✓
Для отслеживаемых записей эти изменения приходят и как уведомления. →
Источники
Рекомендации вендоров и официальные записи. Ссылки на эксплойты/PoC намеренно исключены.