Описание
Improper handling of Unicode encoding in SonicWall SMA1000 series appliances allows a remote authenticated SSLVPN user to bypass Workplace/Connect Tunnel TOTP authentication.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 12.4.3-03387 (исключая)Версия от 12.5.0 (включая) до 12.5.0-02624 (исключая)
Одновременно
Одно из
cpe:2.3:o:sonicwall:sma6210_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:sonicwall:sma6210_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:sonicwall:sma6210:-:*:*:*:*:*:*:*
Конфигурация 2Версия до 12.4.3-03387 (исключая)Версия от 12.5.0 (включая) до 12.5.0-02624 (исключая)
Одновременно
Одно из
cpe:2.3:o:sonicwall:sma6200_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:sonicwall:sma6200_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:sonicwall:sma6200:-:*:*:*:*:*:*:*
Конфигурация 3Версия до 12.4.3-03387 (исключая)Версия от 12.5.0 (включая) до 12.5.0-02624 (исключая)
Одновременно
Одно из
cpe:2.3:o:sonicwall:sma7200_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:sonicwall:sma7200_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:sonicwall:sma7200:-:*:*:*:*:*:*:*
Конфигурация 4Версия до 12.4.3-03387 (исключая)Версия от 12.5.0 (включая) до 12.5.0-02624 (исключая)
Одновременно
Одно из
cpe:2.3:o:sonicwall:sma7210_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:sonicwall:sma7210_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:sonicwall:sma7210:-:*:*:*:*:*:*:*
Конфигурация 5Версия до 12.4.3-03387 (исключая)Версия от 12.5.0 (включая) до 12.5.0-02624 (исключая)
Одно из
cpe:2.3:a:sonicwall:sma8200v:*:*:*:*:*:*:*:*
cpe:2.3:a:sonicwall:sma8200v:*:*:*:*:*:*:*:*
EPSS
Процентиль: 34%
0.00417
Низкий
7.2 High
CVSS3
Дефекты
CWE-176
Связанные уязвимости
CVSS3: 7.2
github
4 месяца назад
Improper handling of Unicode encoding in SonicWall SMA1000 series appliances allows a remote authenticated SSLVPN user to bypass Workplace/Connect Tunnel TOTP authentication.
CVSS3: 6
fstec
4 месяца назад
Уязвимость туннеля Workplace/Connect микропрограммного обеспечения межсетевых экранов SONICWALL серии SMA 1000, позволяющая нарушителю обойти аутентификацию TOTP
EPSS
Процентиль: 34%
0.00417
Низкий
7.2 High
CVSS3
Дефекты
CWE-176