
SonicWall heeft meerdere kwetsbaarheden in de SMA1000 Appliance opgelost, waaronder een pre-authenticatie SSRF en een post-authenticatie remote code execution.
SonicWall heeft diverse kwetsbaarheden in de SonicWall SMA1000 Appliance verholpen. Onder de opgeloste problemen bevindt zich een pre-authenticatie Server-Side Request Forgery (SSRF) die aanvallers zonder authenticatie in staat stelt om onbevoegde interne verzoeken uit te voeren.
Daarnaast is er een post-authenticatie kwetsbaarheid voor remote code execution via OS command injection aangepakt. Ook is een Zip Slip-kwetsbaarheid in de management console verholpen, waardoor het mogelijk was om bestanden buiten de bedoelde directories te plaatsen. Deze kwetsbaarheden werden ook gemeld door het Digital Trust Center.







