CVE-2023-34137

SonicWall GMS/Analytics sérülékenysége
Angol cím: SonicWall GMS/Analytics vulnerability

Publikálás dátuma: 2023.07.13.
Utolsó módosítás dátuma: 2023.07.13.


Leírás

Hitelesítés megkerülése elsődleges gyengeség alapján: A használt hitelesítési algoritmus megbízható, de a megvalósított mechanizmus egy különálló gyenge pont miatt megkerülhető.

Leírás forrása: CWE-305


Elemzés leírás

Eredeti nyelven: SonicWall GMS and Analytics CAS Web Services application use static values for authentication without proper checks leading to authentication bypass vulnerability. This issue affects GMS: 9.3.2-SP1 and earlier versions; Analytics: 2.5.0.4-R7 and earlier versions.

Elemzés leírás forrása: CVE-2023-34137


Hatás

CVSS3.1 Súlyosság és Metrika

Alap pontszám: 9.4 (Kritikus)
Vektor: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:H
Hatás pontszáma: 5.5
Kihasználhatóság pontszáma: 3.9


Támadás Vektora (AV): Hálózat
Támadás komplexitása (AC): Alacsony
Jogosultság Szükséges (PR): Nincs
Felhasználói Interakció (UI): Nincs
Hatókör (S): Nem változott
Bizalmasság Hatása (C): Magas
Sértetlenség Hatása (I): Alacsony
Rendelkezésre állás Hatása (A): Magas

Sérülékeny szoftverek

GMS 9.3.2-SP1 és előtti verziók
Analytics 2.5.0.4-R7 és előtti verziók

Címkék

SonicWALL


Legfrissebb sérülékenységek
CVE-2018-14933 – NUUO NVRmini Devices OS Command Injection sebezhetősége
CVE-2019-11001 – Reolink Multiple IP Cameras OS Command Injection sebezhetősége
CVE-2021-40407 – Reolink RLC-410W IP Camera OS Command Injection sebezhetősége
CVE-2024-20767 – Adobe ColdFusion Improper Access Control sebezhetősége
CVE-2024-55956 – Cleo Multiple Products Unauthenticated File Upload sebezhetősége
CVE-2024-50623 – Cleo Multiple Products Unrestricted File Upload sebezhetősége
CVE-2024-49138 – Windows Common Log File System Driver Elevation of Privilege sebezhetősége
CVE-2024-11639 – Ivanti CSA sérülékenysége
CVE-2024-42449 – Veeam Service Provider Console sérülékenysége
CVE-2024-42448 – Veeam Service Provider Console sérülékenysége
Tovább a sérülékenységekhez »