PT-2022-15324 · Sonicwall · Sra+1
CVE-2022-22279
·
Publicado
2022-04-13
·
Atualizado
2024-08-03
CVSS v3.1
4.9
Média
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Dispositivos SRA, versões 8.x a 9.0.0.5-19sv
Produtos da série Secure Mobile Access (SMA) 100, versões 9.0.0.9-26sv e anteriores
Descrição
Uma vulnerabilidade de leitura arbitrária de arquivos pós-autenticação afeta produtos Secure Remote Access (SRA) em fim de vida útil e versões mais antigas do firmware dos produtos da série Secure Mobile Access (SMA) 100.
Recomendações
Para os dispositivos SRA das versões 8.x a 9.0.0.5-19sv, no momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.
Para os produtos da série Secure Mobile Access (SMA) 100 nas versões 9.0.0.9-26sv e anteriores, no momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.
Correção
Path traversal
Relative Path Traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Sra
Secure Mobile Access (Sma) 100