Informazioni sul CVE-2023-34133
N/A
CWE ID: CWE-89
Base Score (CVSS): N/A
CVE: CVE-2023-34133
Descrizione: Improper Neutralization of Special Elements used in an SQL Command (‘SQL Injection’) vulnerability in SonicWall GMS and Analytics allows an unauthenticated attacker to extract sensitive information from the application database. This issue affects GMS: 9.3.2-SP1 and earlier versions; Analytics: 2.5.0.4-R7 and earlier versions.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Punteggio Base (calcolato da AziendaSicura): 0.0 (None)
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2023-0010
- https://www.sonicwall.com/support/notices/230710150218060
- http://packetstormsecurity.com/files/174571/Sonicwall-GMS-9.9.9320-Remote-Code-Execution.html
Prodotti interessati
- SonicWall – GMS
- SonicWall – Analytics
Relazioni con altri prodotti
Produttore:SonicWall
Prodotto: GMS
Anno: 2023
CWE: CWE-89
CVSS: 0.0
Produttore:SonicWall
Prodotto: Analytics
Anno: 2023
CWE: CWE-89
CVSS: 0.0