PT-2022-15324 · Sonicwall · Sra+1

CVE-2022-22279

·

Publicado

2022-04-13

·

Atualizado

2024-08-03

CVSS v3.1

4.9

Média

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Dispositivos SRA, versões 8.x a 9.0.0.5-19sv
Produtos da série Secure Mobile Access (SMA) 100, versões 9.0.0.9-26sv e anteriores
Descrição
Uma vulnerabilidade de leitura arbitrária de arquivos pós-autenticação afeta produtos Secure Remote Access (SRA) em fim de vida útil e versões mais antigas do firmware dos produtos da série Secure Mobile Access (SMA) 100.
Recomendações
Para os dispositivos SRA das versões 8.x a 9.0.0.5-19sv, no momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.
Para os produtos da série Secure Mobile Access (SMA) 100 nas versões 9.0.0.9-26sv e anteriores, no momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.

Correção

Path traversal

Relative Path Traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-22279

Produtos afetados

Sra
Secure Mobile Access (Sma) 100