CVE-2023-34137

SonicWall GMS/Analytics sérülékenysége
Angol cím: SonicWall GMS/Analytics vulnerability

Publikálás dátuma: 2023.07.13.
Utolsó módosítás dátuma: 2023.07.13.


Leírás

Hitelesítés megkerülése elsődleges gyengeség alapján: A használt hitelesítési algoritmus megbízható, de a megvalósított mechanizmus egy különálló gyenge pont miatt megkerülhető.

Leírás forrása: CWE-305


Elemzés leírás

Eredeti nyelven: SonicWall GMS and Analytics CAS Web Services application use static values for authentication without proper checks leading to authentication bypass vulnerability. This issue affects GMS: 9.3.2-SP1 and earlier versions; Analytics: 2.5.0.4-R7 and earlier versions.

Elemzés leírás forrása: CVE-2023-34137


Hatás

CVSS3.1 Súlyosság és Metrika

Alap pontszám: 9.4 (Kritikus)
Vektor: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:H
Hatás pontszáma: 5.5
Kihasználhatóság pontszáma: 3.9


Támadás Vektora (AV): Hálózat
Támadás komplexitása (AC): Alacsony
Jogosultság Szükséges (PR): Nincs
Felhasználói Interakció (UI): Nincs
Hatókör (S): Nem változott
Bizalmasság Hatása (C): Magas
Sértetlenség Hatása (I): Alacsony
Rendelkezésre állás Hatása (A): Magas

Sérülékeny szoftverek

GMS 9.3.2-SP1 és előtti verziók
Analytics 2.5.0.4-R7 és előtti verziók

Címkék

SonicWALL


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2023-41348 – ASUS RT-AX55 sérülékenysége
CVE-2023-41347 – ASUS RT-AX55 sérülékenysége
CVE-2023-41346 – ASUS RT-AX55 sérülékenysége
CVE-2023-41345 – ASUS RT-AX55 sérülékenysége
CVE-2023-39780 – ASUS RT-AX55 Routers OS Command Injection sérülékenysége
CVE-2025-35939 – Craft CMS External Control of Assumed-Immutable Web Parameter sérülékenysége
CVE-2025-3935 – ConnectWise ScreenConnect Improper Authentication sérülékenysége
CVE-2021-32030 – ASUS Routers Improper Authentication sérülékenysége
CVE-2025-33072 – Microsoft msagsfeedback.azurewebsites.net Information Disclosure sebezhetősége
Tovább a sérülékenységekhez »