Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-0117

Опубликовано: 12 мар. 2025
Источник: nvd
EPSS Низкий

Описание

A reliance on untrusted input for a security decision in the GlobalProtect app on Windows devices potentially enables a locally authenticated non-administrative Windows user to escalate their privileges to NT AUTHORITY\SYSTEM.

GlobalProtect App on macOS, Linux, iOS, Android, Chrome OS and GlobalProtect UWP App are not affected.

EPSS

Процентиль: 9%
0.00034
Низкий

Дефекты

CWE-807

Связанные уязвимости

github
11 месяцев назад

A reliance on untrusted input for a security decision in the GlobalProtect app on Windows devices potentially enables a locally authenticated non-administrative Windows user to escalate their privileges to NT AUTHORITY\SYSTEM. GlobalProtect App on macOS, Linux, iOS, Android, Chrome OS and GlobalProtect UWP App are not affected.

CVSS3: 5.9
fstec
11 месяцев назад

Уязвимость программного средства для обеспечения безопасного удаленного доступа к данным Palo Alto Networks GlobalProtect App, связанная с ошибками при обработке входных данных, позволяющая нарушителю повысить свои привилегии до уровня system

EPSS

Процентиль: 9%
0.00034
Низкий

Дефекты

CWE-807