CVE-2025-0111
MEDIUM CISA KEVDescription
An authenticated file read vulnerability in the Palo Alto Networks PAN-OS software enables an authenticated attacker with network access to the management web interface to read files on the PAN-OS filesystem that are readable by the “nobody” user. You can greatly reduce the risk of this issue by restricting access to the management web interface to only trusted internal IP addresses according to our recommended best practices deployment guidelines https://live.paloaltonetworks.com/t5/community-blogs/tips-amp-tricks-how-to-secure-the-management-access-of-your-palo/ba-p/464431 . This issue does not affect Cloud NGFW or Prisma Access software.
Is your site exposed to CVE-2025-0111?
Run a free security scan — no signup, results in seconds.
CVSS v3.1 Score
CISA Known Exploited Vulnerability
This vulnerability is actively exploited in the wild.
Weakness Type (CWE)
Affected Products
| Vendor | Product |
|---|---|
| paloaltonetworks | pan-os |
| paloaltonetworks | pan-os |
| paloaltonetworks | pan-os |
| paloaltonetworks | pan-os |
| paloaltonetworks | pan-os |
| paloaltonetworks | pan-os |
| paloaltonetworks | pan-os |
| paloaltonetworks | pan-os |
| paloaltonetworks | pan-os |
| paloaltonetworks | pan-os |
| paloaltonetworks | pan-os |
| paloaltonetworks | pan-os |
| paloaltonetworks | pan-os |
| paloaltonetworks | pan-os |
| paloaltonetworks | pan-os |
| paloaltonetworks | pan-os |
| paloaltonetworks | pan-os |
| paloaltonetworks | pan-os |
| paloaltonetworks | pan-os |
| paloaltonetworks | pan-os |
| paloaltonetworks | pan-os |
| paloaltonetworks | pan-os |
| paloaltonetworks | pan-os |
| paloaltonetworks | pan-os |
| paloaltonetworks | pan-os |
| paloaltonetworks | pan-os |
| paloaltonetworks | pan-os |
| paloaltonetworks | pan-os |
| paloaltonetworks | pan-os |
| paloaltonetworks | pan-os |
| paloaltonetworks | pan-os |
| paloaltonetworks | pan-os |
| paloaltonetworks | pan-os |
| paloaltonetworks | pan-os |
| paloaltonetworks | pan-os |
| paloaltonetworks | pan-os |
| paloaltonetworks | pan-os |
| paloaltonetworks | pan-os |
| paloaltonetworks | pan-os |
| paloaltonetworks | pan-os |
| paloaltonetworks | pan-os |
| paloaltonetworks | pan-os |
| paloaltonetworks | pan-os |
| paloaltonetworks | pan-os |
| paloaltonetworks | pan-os |
| paloaltonetworks | pan-os |
| paloaltonetworks | pan-os |
| paloaltonetworks | pan-os |
References
Advisories & Patches
Frequently Asked Questions
What is CVE-2025-0111? +
How severe is CVE-2025-0111? +
What products are affected by CVE-2025-0111? +
How do I check if I'm vulnerable to CVE-2025-0111? +
Related Vulnerabilities
SEPPmail Secure Email Gateway before version 15.0.4 contains an unauthenticated path traversal vulnerability in the identifier parameter of /api.app/attachment/preview that …
Tautulli is a Python based monitoring and tracking tool for Plex Media Server. Prior to version 2.17.1, a path traversal …
Patch traversal, External Control of File Name or Path vulnerability in Iocharger Home allows deletion of arbitrary files This issue …
The Wertheim SafeController Software, AssemblyVersion 6.15.8328.28014, does not sufficiently validate the branch code when a new branch is created. The …
Improper Restriction of Communication Channel to Intended Endpoints and External Control of File Name or Path in Aura Wallpaper Service …
HAX CMS helps manage microsite universe with PHP or NodeJs backends. The PHP version of HAX CMS prior to version …