SonicOS XSS-hiba

CH azonosító

CH-12191

Angol cím

SonicWall SonicOS 7.5.0.12 & 6.x - Cross Site Vulnerability

Felfedezés dátuma

2015.04.29.

Súlyosság

Közepes

Érintett rendszerek

SonicOS
SonicWALL

Érintett verziók

SonicOS 6.x
SonicOS 7.x

Összefoglaló

A SonicWALL SonicOS egy XSS-támadásokra lehetőséget adó hibát tartalmaz. Ennek kihasználásával tetszőleges HTML és script kódok válhatnak futtathatóvá.

Leírás

A biztonsági rést a Network/MAC-IP Anti-spoof modul tartalmazza, és a macIpSpoofView.html fájlt érinti. A hiba oka, hogy a bemeneti paraméterek ellenőrzése nem történik meg kellő mértékben, mielőtt a searchSpoof és a searchSpoofIpDet paraméterek értékének megjelenítésére sor kerül.

Megoldás

Ismeretlen

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-2492 – ASUS Router AiCloud sérülékenysége
CVE-2025-42599 – Active! mail sérülékenysége
CVE-2025-31200 – Apple Memory Corruption sérülékenysége
CVE-2025-31201 – Apple Pointer Authentication sérülékenysége
CVE-2025-20236 – Cisco Webex App sebezhetősége
CVE-2017-5754 – Linux Kernel sebezhetősége
CVE-2014-0160 – OpenSSL Information Disclosure sebezhetősége
CVE-2025-23010 – SonicWall NetExtender Improper Link Resolution Before File Access ('Link Following') sebezhetősége
CVE-2025-23009 – SonicWall NetExtender Local Privilege Escalation sebezhetősége
Tovább a sérülékenységekhez »