Kwetsbaarheden verholpen in SonicWall SMA1000 Appliance
SonicWall heeft meerdere kwetsbaarheden verholpen in de SonicWall SMA1000 Appliance. De kwetsbaarheden omvatten een pre-authenticatie Server-Side Request Forgery (SSRF) die ongeauthenticeerde aanvallers in staat stelt om onbevoegde interne verzoeken uit te voeren. Daarnaast is er een post-authenticatie remote code execution kwetsbaarheid via OS command injection. Verder is er een Zip Slip kwetsbaarheid in de management console die het mogelijk maakt om bestanden buiten de bedoelde directories te extraheren. Tot slot is er een stored Cross-Site Scripting (XSS) kwetsbaarheid aanwezig in de management console. Deze kwetsbaarheden beïnvloeden de kernbeveiligingsmechanismen van het apparaat en kunnen worden misbruikt om de integriteit en vertrouwelijkheid van het systeem aan te tasten. De kwetsbaarheden bevinden zich zowel in pre- als post-authenticatie contexten.
Bekijk advies op NCSC