SonicOS XSS-hiba

CH azonosító

CH-12191

Angol cím

SonicWall SonicOS 7.5.0.12 & 6.x - Cross Site Vulnerability

Felfedezés dátuma

2015.04.29.

Súlyosság

Közepes

Érintett rendszerek

SonicOS
SonicWALL

Érintett verziók

SonicOS 6.x
SonicOS 7.x

Összefoglaló

A SonicWALL SonicOS egy XSS-támadásokra lehetőséget adó hibát tartalmaz. Ennek kihasználásával tetszőleges HTML és script kódok válhatnak futtathatóvá.

Leírás

A biztonsági rést a Network/MAC-IP Anti-spoof modul tartalmazza, és a macIpSpoofView.html fájlt érinti. A hiba oka, hogy a bemeneti paraméterek ellenőrzése nem történik meg kellő mértékben, mielőtt a searchSpoof és a searchSpoofIpDet paraméterek értékének megjelenítésére sor kerül.

Megoldás

Ismeretlen

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-3928 – Commvault Web Server Unspecified sérülékenysége
CVE-2025-3248 – Langflow Missing Authentication sérülékenysége
CVE-2024-58136 – Yiiframework Yii Improper Protection of Alternate Path sérülékenysége
CVE-2025-34028 – Commvault Command Center Path Traversal sérülékenysége
CVE-2023-44221 – SonicWall SMA100 Appliances OS Command Injection sérülékenysége
CVE-2024-38475 – Apache HTTP Server Improper Escaping of Output sérülékenysége
CVE-2025-24132 – Apple AirPlay sebezhetősége
CVE-2025-31330 – SAP Landscape Transformation sebezhetősége
CVE-2025-27429 – SAP sebezhetősége
Tovább a sérülékenységekhez »