Dell SonicWALL Email Security virtuális gép sérülékenységei

CH azonosító

CH-13625

Angol cím

Email Security Platform Details

Felfedezés dátuma

2016.10.11.

Súlyosság

Magas

Érintett rendszerek

Dell
SonicWALL Email Security

Érintett verziók

Dell SonicWALL Email Security 8.3.0.6149

Összefoglaló

A Dell SonicWALL Email Security magas sérülékenységei váltak ismertté, amelyeket kihasználva a hitelesített távoli támadó az érintett rendszeren szolgáltatásmegtagadást idézhet elő, érzékeny információkhoz juthat, tetszőleges parancsot futtathat illetve root jogosultság megszerzésével tetszőleges fájlokat törölhet. A sérülékenységeket kiküszöbölő megoldás már beszerezhető a gyártótól.

Leírás

A hibák az alábbi komponenseket érintik:

  • DLoadReportsServlet
  • known_network_data_import.html
  • manage_ftpprofile.html
  • policy_dictionary.html

Megoldás

Frisstísen a gyártó által kiadott 8.3.2-es verzióra.


Legfrissebb sérülékenységek
CVE-2023-38823 – Tenda AC routerek sérülékenysége
cve-2023-36439 – Microsoft Exchange szerver sérülékenysége
CVE-2023-23368 – QNAP QTS sérülékenysége
CVE-2023-22518 – Confluence Data Center és Server sérülékenysége
CVE-2023-20273 – Cisco IOS XE Web UI jogosultság kiterjesztés sérülékenysége
CVE-2023-20198 – Cisco IOS XE Web UI sérülékenysége
CVE-2023-4966 – NetScaler ADC és NetScaler Gateway sérülékenysége
CVE-2023-20101 – Cisco Emergency Responder 12.5(1)SU4 sérülékenysége
CVE-2023-22515 – Atlassian Confluence Data Center és Server sérülékenysége
CVE-2023-42793 – JetBrains TeamCity sérülékenysége
Tovább a sérülékenységekhez »