SonicOS XSS-hiba

CH azonosító

CH-12191

Angol cím

SonicWall SonicOS 7.5.0.12 & 6.x - Cross Site Vulnerability

Felfedezés dátuma

2015.04.29.

Súlyosság

Közepes

Érintett rendszerek

SonicOS
SonicWALL

Érintett verziók

SonicOS 6.x
SonicOS 7.x

Összefoglaló

A SonicWALL SonicOS egy XSS-támadásokra lehetőséget adó hibát tartalmaz. Ennek kihasználásával tetszőleges HTML és script kódok válhatnak futtathatóvá.

Leírás

A biztonsági rést a Network/MAC-IP Anti-spoof modul tartalmazza, és a macIpSpoofView.html fájlt érinti. A hiba oka, hogy a bemeneti paraméterek ellenőrzése nem történik meg kellő mértékben, mielőtt a searchSpoof és a searchSpoofIpDet paraméterek értékének megjelenítésére sor kerül.

Megoldás

Ismeretlen

Legfrissebb sérülékenységek
CVE-2024-31857 – WordPress Forminator plugin sérülékenysége
CVE-2024-31077 – WordPress Forminator plugin sérülékenysége
CVE-2024-28890 – WordPress Forminator plugin sérülékenysége
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
CVE-2024-1874 – PHP sérülékenysége
CVE-2024-24576 – Rust sérülékenysége
CVE-2023-45590 – Fortinet FortiClientLinux sérülékenysége
Tovább a sérülékenységekhez »