Описание
An observable response discrepancy vulnerability in the SonicWall SMA1000 series appliances allows a remote attacker to enumerate SSL VPN user credentials.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 12.4.3-03387 (исключая)Версия от 12.5.0 (включая) до 12.5.0-02624 (исключая)
Одновременно
Одно из
cpe:2.3:o:sonicwall:sma6210_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:sonicwall:sma6210_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:sonicwall:sma6210:-:*:*:*:*:*:*:*
Конфигурация 2Версия до 12.4.3-03387 (исключая)Версия от 12.5.0 (включая) до 12.5.0-02624 (исключая)
Одно из
cpe:2.3:a:sonicwall:sma8200v:*:*:*:*:*:*:*:*
cpe:2.3:a:sonicwall:sma8200v:*:*:*:*:*:*:*:*
Конфигурация 3Версия до 12.4.3-03387 (исключая)Версия от 12.5.0 (включая) до 12.5.0-02624 (исключая)
Одновременно
Одно из
cpe:2.3:o:sonicwall:sma7200_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:sonicwall:sma7200_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:sonicwall:sma7200:-:*:*:*:*:*:*:*
Конфигурация 4Версия до 12.4.3-03387 (исключая)Версия от 12.5.0 (включая) до 12.5.0-02624 (исключая)
Одновременно
Одно из
cpe:2.3:o:sonicwall:sma7210_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:sonicwall:sma7210_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:sonicwall:sma7210:-:*:*:*:*:*:*:*
Конфигурация 5Версия до 12.4.3-03387 (исключая)Версия от 12.5.0 (включая) до 12.5.0-02624 (исключая)
Одновременно
Одно из
cpe:2.3:o:sonicwall:sma6200_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:sonicwall:sma6200_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:sonicwall:sma6200:-:*:*:*:*:*:*:*
EPSS
Процентиль: 29%
0.00363
Низкий
7.2 High
CVSS3
Дефекты
CWE-204
Связанные уязвимости
CVSS3: 7.2
github
4 месяца назад
An observable response discrepancy vulnerability in the SonicWall SMA1000 series appliances allows a remote attacker to enumerate SSL VPN user credentials.
CVSS3: 5.3
fstec
4 месяца назад
Уязвимость реализации технологии SSL VPN микропрограммного обеспечения межсетевых экранов SONICWALL серии SMA 1000, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
EPSS
Процентиль: 29%
0.00363
Низкий
7.2 High
CVSS3
Дефекты
CWE-204