CVE-2023-34137

Alapadatok

Súlyosság: Kritikus

CVSS vektor: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:H

CVSS base score: 9.4

Kihasználhatóság:

  • Hálózatról kihasználható
  • Alacsony komplexitás
  • Nem szükséges jogosultság
  • Nem szükséges felhasználói interakció

Publikálás dátuma: 2023.07.13.

Érintett rendszerek: SonicWALL

Leírás

Hitelesítés megkerülése elsődleges gyengeség alapján: A használt hitelesítési algoritmus megbízható, de a megvalósított mechanizmus egy különálló gyenge pont miatt megkerülhető.

Leírás forrása: CWE-305

Hivatkozások

https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2023-0010
https://www.sonicwall.com/support/notices/230710150218060