Описание
A Pre-authentication SSRF vulnerability exists in the SMA1000 Appliance Work Place interface due to an unintended alternate access path. A remote unauthenticated attacker could potentially exploit this vulnerability to gain unauthorized access to sensitive functionality and perform unauthorized operations.
Ссылки
- Vendor Advisory
- US Government Resource
Уязвимые конфигурации
Конфигурация 1Версия до 12.4.3-03526 (исключая)Версия от 12.5.0 (включая) до 12.5.0-02952 (исключая)
Одновременно
Одно из
cpe:2.3:a:sonicwall:sma8200v:*:*:*:*:*:*:*:*
cpe:2.3:a:sonicwall:sma8200v:*:*:*:*:*:*:*:*
cpe:2.3:a:sonicwall:sma8200v:-:*:*:*:*:*:*:*
Конфигурация 2Версия до 12.4.3-03526 (исключая)Версия от 12.5.0 (включая) до 12.5.0-02952 (исключая)
Одновременно
Одно из
cpe:2.3:o:sonicwall:sma6210_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:sonicwall:sma6210_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:sonicwall:sma6210:-:*:*:*:*:*:*:*
Конфигурация 3Версия до 12.4.3-03526 (исключая)Версия от 12.5.0 (включая) до 12.5.0-02952 (исключая)
Одновременно
Одно из
cpe:2.3:o:sonicwall:sma7210_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:sonicwall:sma7210_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:sonicwall:sma7210:-:*:*:*:*:*:*:*
EPSS
Процентиль: 91%
0.04667
Низкий
10 Critical
CVSS3
Дефекты
CWE-441
Связанные уязвимости
CVSS3: 10
github
22 дня назад
A Pre-authentication SSRF vulnerability exists in the SMA1000 Appliance Work Place interface due to an unintended alternate access path. A remote unauthenticated attacker could potentially exploit this vulnerability to gain unauthorized access to sensitive functionality and perform unauthorized operations.
EPSS
Процентиль: 91%
0.04667
Низкий
10 Critical
CVSS3
Дефекты
CWE-441