Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2qh4-v69r-w9m5

Опубликовано: 13 июл. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 6.5

Описание

Exposure of sensitive information to an unauthorized actor vulnerability in SonicWall GMS and Analytics allows authenticated attacker to read administrator password hash via a web service call. This issue affects GMS: 9.3.2-SP1 and earlier versions; Analytics: 2.5.0.4-R7 and earlier versions.

Exposure of sensitive information to an unauthorized actor vulnerability in SonicWall GMS and Analytics allows authenticated attacker to read administrator password hash via a web service call. This issue affects GMS: 9.3.2-SP1 and earlier versions; Analytics: 2.5.0.4-R7 and earlier versions.

EPSS

Процентиль: 55%
0.00324
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 6.5
nvd
больше 2 лет назад

Exposure of sensitive information to an unauthorized actor vulnerability in SonicWall GMS and Analytics allows authenticated attacker to read administrator password hash via a web service call. This issue affects GMS: 9.3.2-SP1 and earlier versions; Analytics: 2.5.0.4-R7 and earlier versions.

CVSS3: 6.5
fstec
больше 2 лет назад

Уязвимость аналитической службы SonicWall Analytics и глобальной системы управления межсетевыми экранами SonicWall Global Management System (GMS), связанная с отсутствием защиты служебных данных, позволяющая нарушителю прочитать хэш пароля администратора

EPSS

Процентиль: 55%
0.00324
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-200