目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2023-34137— SonicWALL Analytics和GMS 授权问题漏洞

EPSS 0.08% · P24
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2023-34137の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
SonicWall GMS and Analytics CAS Web Services application use static values for authentication without proper checks leading to authentication bypass vulnerability. This issue affects GMS: 9.3.2-SP1 and earlier versions; Analytics: 2.5.0.4-R7 and earlier versions.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
使用基本弱点进行的认证绕过
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
SonicWALL Analytics和GMS 授权问题漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
SonicWALL Analytics和SonicWALL GMS都是美国SonicWALL公司的产品。SonicWALL Analytics是一款适用于网络的高性能管理和报告引擎。SonicWALL GMS是一个全球管理系统。为组织、分布式企业和服务提供商提供强大而直观的解决方案,以集中管理和快速部署 SonicWall 防火墙、反垃圾邮件、备份和恢复以及安全远程访问解决方案。 SonicWALL Analytics和GMS 存在安全漏洞,该漏洞源于 CAS Web Services应用程序使用静态值进
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
SonicWallGMS 9.3.2-SP1 and earlier versions -
SonicWallAnalytics 2.5.0.4-R7 and earlier versions -

II. CVE-2023-34137の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2023-34137のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · SonicWall · 2023-07-13 · 14 CVEs total

CVE-2023-34136SonicWALL Analytics和GMS 代码问题漏洞
CVE-2023-34135SonicWALL Analytics和GMS 路径遍历漏洞
CVE-2023-34134SonicWALL Analytics和GMS 安全漏洞
CVE-2023-34133SonicWALL Analytics和GMS SQL注入漏洞
CVE-2023-34132SonicWALL Analytics和GMS 安全漏洞
CVE-2023-34131SonicWALL Analytics和GMS 安全漏洞
CVE-2023-34130SonicWALL Analytics和GMS 加密问题漏洞
CVE-2023-34129SonicWALL Analytics和GMS 路径遍历漏洞
CVE-2023-34128SonicWALL Analytics和GMS 安全漏洞
CVE-2023-34127SonicWALL Analytics和GMS 操作系统命令注入漏洞
CVE-2023-34126SonicWALL Analytics和GMS 代码问题漏洞
CVE-2023-34125SonicWall GMS and Analytics 路径遍历漏洞
CVE-2023-34124SonicWALL Analytics和GMS 授权问题漏洞

IV. 関連脆弱性

V. CVE-2023-34137へのコメント

まだコメントはありません


コメントを残す