Описание
Improper handling of Unicode encoding in SonicWall SMA1000 series appliances allows a remote authenticated SSLVPN admin to bypass AMC TOTP authentication.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 12.4.3-03387 (исключая)Версия от 12.5.0 (включая) до 12.5.0-02624 (исключая)
Одновременно
Одно из
cpe:2.3:o:sonicwall:sma6210_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:sonicwall:sma6210_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:sonicwall:sma6210:-:*:*:*:*:*:*:*
Конфигурация 2Версия до 12.4.3-03387 (исключая)Версия от 12.5.0 (включая) до 12.5.0-02624 (исключая)
Одновременно
Одно из
cpe:2.3:o:sonicwall:sma6200_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:sonicwall:sma6200_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:sonicwall:sma6200:-:*:*:*:*:*:*:*
Конфигурация 3Версия до 12.4.3-03387 (исключая)Версия от 12.5.0 (включая) до 12.5.0-02624 (исключая)
Одновременно
Одно из
cpe:2.3:o:sonicwall:sma7200_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:sonicwall:sma7200_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:sonicwall:sma7200:-:*:*:*:*:*:*:*
Конфигурация 4Версия до 12.4.3-03387 (исключая)Версия от 12.5.0 (включая) до 12.5.0-02624 (исключая)
Одновременно
Одно из
cpe:2.3:o:sonicwall:sma7210_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:sonicwall:sma7210_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:sonicwall:sma7210:-:*:*:*:*:*:*:*
Конфигурация 5Версия до 12.4.3-03387 (исключая)Версия от 12.5.0 (включая) до 12.5.0-02624 (исключая)
Одно из
cpe:2.3:a:sonicwall:sma8200v:*:*:*:*:*:*:*:*
cpe:2.3:a:sonicwall:sma8200v:*:*:*:*:*:*:*:*
EPSS
Процентиль: 45%
0.00597
Низкий
6.6 Medium
CVSS3
Дефекты
CWE-176
Связанные уязвимости
CVSS3: 6.6
github
4 месяца назад
Improper handling of Unicode encoding in SonicWall SMA1000 series appliances allows a remote authenticated SSLVPN admin to bypass AMC TOTP authentication.
CVSS3: 6.6
fstec
4 месяца назад
Уязвимость компонента SSLVPN микропрограммного обеспечения межсетевых экранов SONICWALL серии SMA 1000, позволяющая нарушителю обойти аутентификацию TOTP
EPSS
Процентиль: 45%
0.00597
Низкий
6.6 Medium
CVSS3
Дефекты
CWE-176