nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2025-4617 CVE-2025-4617
LOW
Prisma Browser: Insufficient Policy Enforcement Vulnerability in Prisma Browser
Record summary
CVE-2025-4617 has a selected CVSS score of 1.1 (low).
Description
An insufficient policy enforcement vulnerability in Palo Alto Networks Prisma® Browser on Windows allows a locally authenticated non-admin user to bypass the screenshot control feature of the browser. Browser self-protection should be enabled to mitigate this issue.
Description source: CVE List
Exploitation context
CISA SSVC decision
ExploitationNone
AutomatableNo
Technical impactPartial
CISA Coordinator · SSVC 2.0.3 · Evaluated Nov 14, 2025 · Source: CVE List
Affected products and versions
1| Product | Source | Version range | Status |
|---|---|---|---|
Prisma BrowserBrowse Palo Alto Networks / Prisma BrowserDefault status: unaffected | CVE List | 142.15.6.0 to ≤ 142.15.6.60 | affected |
References
2security.paloaltonetworks.comVendor advisory
https://security.paloaltonetworks.com/CVE-2025-4617