Informazioni sul CVE-2023-34127
N/A
CWE ID: CWE-78
Base Score (CVSS): N/A
CVE: CVE-2023-34127
Descrizione: Improper Neutralization of Special Elements used in an OS Command (‘OS Command Injection’) vulnerability in SonicWall GMS, SonicWall Analytics enables an authenticated attacker to execute arbitrary code with root privileges. This issue affects GMS: 9.3.2-SP1 and earlier versions; Analytics: 2.5.0.4-R7 and earlier versions.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Punteggio Base (calcolato da AziendaSicura): 0.0 (None)
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2023-0010
- https://www.sonicwall.com/support/notices/230710150218060
- http://packetstormsecurity.com/files/174571/Sonicwall-GMS-9.9.9320-Remote-Code-Execution.html
Prodotti interessati
- SonicWall – GMS
- SonicWall – Analytics
Relazioni con altri prodotti
Produttore:SonicWall
Prodotto: GMS
Anno: 2023
CWE: CWE-78
CVSS: 0.0
Produttore:SonicWall
Prodotto: Analytics
Anno: 2023
CWE: CWE-78
CVSS: 0.0