防火墙
Palo Alto Networks

Palo Alto Networks Palo Alto PA-5440

- Palo Alto PA-5440 是一款专为大型企业网络设计的高性能下一代防火墙。

Palo Alto Networks Palo Alto PA-5440

规格参数

IDS/IPS
USB
2x USB 3.0
VPN
90 Gbps
端口
2x 10GbE SFP+, 4x 25GbE SFP28, 8x 1/10GbE SFP/SFP+, 12x 40/100GbE QSFP28
防火墙
会话数
60M
局域网端口
26

潜在威胁

6
严重
4
13
0

25 已知 CVE

发现 6 个严重漏洞 — 需要立即修补。
审计防火墙规则,删除未使用的允许条目。启用详细日志记录。仅限受信任的 IP 进行管理访问。

默认IP

192.168.1.1

Palo Alto Networks Palo Alto PA-5440 的默认管理面板地址

默认凭据 — Palo Alto Networks Palo Alto PA-5440

用户名 密码 访问类型 协议 端口 备注
web HTTPS 443
ssh SSH 22
console Serial Console

已知 CVE 漏洞 (25)

排序:
CVE-2023-6786 2025

Telcell WordPress 插件的支付网关 2.0.1 版本在将用户重定向到其值之前不会验证 api_url 参数,从而导致开放重定向问题

6.1
CVE-2023-6783 2025

自 1.19.1 起,WolfNet IDX for WordPress 插件不会清理和转义其某些设置,这可能允许高权限用户(例如管理员)执行存储跨站点脚本攻击,即使在不允许 unfiltere...

4.8
CVE-2025-0111 2025

Palo Alto Networks PAN-OS 软件中的经过身份验证的文件读取漏洞使具有管理 Web 界面网络访问权限的经过身份验证的攻击者能够读取 PAN-OS 文件系统上“无人”用户...

6.5
CVE-2025-0110 2025

Palo Alto Networks PAN-OS OpenConfig 插件中的命令注入漏洞使经过身份验证的管理员能够向 PAN-OS 管理 Web 界面发出 gNMI 请求,以绕过系统限制并运行任意命令...

CVE-2025-0109 2025

Palo Alto Networks PAN-OS 管理 Web 界面中存在未经身份验证的文件删除漏洞,使具有管理 Web 界面网络访问权限的未经身份验证的攻击者能够以“nobody”用户身份删...

CVE-2025-0108 2025

Palo Alto Networks PAN-OS 软件中的身份验证绕过功能使具有管理 Web 界面网络访问权限的未经身份验证的攻击者能够绕过 PAN-OS 管理 Web 界面所需的身份验证并调...

9.1
CVE-2025-0107 2025

Palo Alto Networks Expedition 中的操作系统命令注入漏洞使未经身份验证的攻击者能够以 Expedition 中的 www-data 用户身份运行任意操作系统命令,从而导致运行...

9.8
CVE-2024-9461 2024

Total Upkeep – WordPress 备份插件以及适用于 WordPress 的 BoldGrid 恢复和迁移插件在 1.16.6 及之前的所有版本中都容易通过 cron_interval 参数受到远程代码...

7.2
CVE-2024-9474 2024

Palo Alto Networks PAN-OS 软件中的权限提升漏洞允许有权访问管理 Web 界面的 PAN-OS 管理员以 root 权限在防火墙上执行操作。 Cloud NGFW 和 Prisma Access...

7.2
CVE-2024-0012 2024

Palo Alto Networks PAN-OS 软件中的身份验证绕过功能使未经身份验证的攻击者能够通过网络访问管理 Web 界面,从而获得 PAN-OS 管理员权限来执行管理操作、篡改...

9.8

显示 10 / 25

常见问题

Palo Alto Networks Palo Alto PA-5440 的默认密码是什么?

Palo Alto Networks Palo Alto PA-5440 最常见的默认凭据已在上表中列出。请在设置后立即更改。

Palo Alto Networks Palo Alto PA-5440 的默认用户名是什么?

Palo Alto Networks Palo Alto PA-5440 的默认用户名通常为 admin。包含用户名、密码、访问类型和端口的完整默认凭据列表显示在本页的表格中。

如何更改 Palo Alto Networks Palo Alto PA-5440 上的密码?

使用上面列出的默认凭据登录管理面板。导航到管理 → 密码或系统 → 帐户设置。输入当前密码并设置新的强密码。保存更改。

如何将 Palo Alto Networks Palo Alto PA-5440 恢复出厂设置?

找到复位按钮(通常是设备背面/底部的一个小针孔)。在设备开机状态下按住 10-30 秒,直到 LED 灯闪烁。设备将以默认设置重启。

保留默认凭据不更改安全吗?

不安全。默认凭据是公开信息,常被自动扫描器利用。请在首次登录后立即更改管理员密码。

Palo Alto Networks Palo Alto PA-5440 是否存在已知安全漏洞?

Palo Alto Networks Palo Alto PA-5440 在我们的数据库中记录了 25 个已知 CVE 漏洞。附带严重性评级的完整列表显示在本页。请应用制造商的最新固件更新以解决已知问题。

相关设备