A falha é dada pelo CVE-2019-1579, e estava tanto no portal como na interface de gateway do produto.
Os produtos da GlobalProtect permitem criar um acesso por vpn, além de outras funcionalidades relacionadas com segurança e gestão.
Versões afetadas
PAN-OS 7.1.18 e anteriores
PAN-OS 8.0.11 e anteriores
PAN-OS 8.1.2 e anteriores
Versão corrigida
PAN-OS 9.0
PAN-OS 7.1.19, 8.0.12 e 8.1.3
Na raiz do problema estava o facto de o gateway não filtrar de forma apropriada o valor de um determinado parâmetro passado ao snprintf.
Fonte: https://www.helpnetsecurity.com/2019/07/22/cve-2019-1579-poc/