Informazioni sul CVE-2018-9867
N/A
CWE ID: CWE-285
Base Score (CVSS): N/A
CVE: CVE-2018-9867
Descrizione: In SonicWall SonicOS, administrators without full permissions can download imported certificates. Occurs when administrators who are not in the SonicWall Administrators user group attempt to download imported certificates. This vulnerability affected SonicOS Gen 5 version 5.9.1.10 and earlier, Gen 6 version 6.2.7.3, 6.5.1.3, 6.5.2.2, 6.5.3.1, 6.2.7.8, 6.4.0.0, 6.5.1.8, 6.0.5.3-86o and SonicOSv 6.5.0.2-8v_RC363 (VMWARE), 6.5.0.2.8v_RC367 (AZURE), SonicOSv 6.5.0.2.8v_RC368 (AWS), SonicOSv 6.5.0.2.8v_RC366 (HYPER_V).
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2018-0017
- https://www.tenable.com/security/research/tra-2019-08
Prodotti interessati
- SonicWall – SonicOS
- SonicWall – SonicOSv
Relazioni con altri prodotti
Produttore:SonicWall
Prodotto: SonicOS
Anno: 2018
CWE: CWE-285
CVSS: 0.0
Produttore:SonicWall
Prodotto: SonicOSv
Anno: 2018
CWE: CWE-285
CVSS: 0.0