SonicWall GMS/Analytics sérülékenysége
Angol cím: SonicWall GMS/Analytics vulnerability
Publikálás dátuma: 2023.07.13.
Utolsó módosítás dátuma: 2023.07.13.
Leírás
Hitelesítés megkerülése elsődleges gyengeség alapján: A használt hitelesítési algoritmus megbízható, de a megvalósított mechanizmus egy különálló gyenge pont miatt megkerülhető.
Leírás forrása: CWE-305Elemzés leírás
Eredeti nyelven: The authentication mechanism in SonicWall GMS and Analytics Web Services had insufficient checks, allowing authentication bypass. This issue affects GMS: 9.3.2-SP1 and earlier versions; Analytics: 2.5.0.4-R7 and earlier versions.
Elemzés leírás forrása: CVE-2023-34124Hatás
CVSS3.1 Súlyosság és Metrika
Alap pontszám: 9.4 (Kritikus)
Vektor: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:H
Hatás pontszáma: 5.5
Kihasználhatóság pontszáma: 3.9
Támadás Vektora (AV): Hálózat
Támadás komplexitása (AC): Alacsony
Jogosultság Szükséges (PR): Nincs
Felhasználói Interakció (UI): Nincs
Hatókör (S): Nem változott
Bizalmasság Hatása (C): Magas
Sértetlenség Hatása (I): Alacsony
Rendelkezésre állás Hatása (A): Magas
Sérülékeny szoftverek
GMS 9.3.2-SP1 és előtti verziók
Analytics 2.5.0.4-R7 és előtti verziók