PT-2022-2829 · Sonicwall · Sonicwall Sma1000

CVE-2022-22282

·

Publicado

2022-05-12

·

Atualizado

2023-06-27

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do firmware da série SonicWall SMA1000 anteriores à 12.4.1-02965
Descrição
O problema está relacionado a um controle de acesso insuficiente no firmware dos firewalls da série SonicWall SMA 1000. Isso pode permitir que um invasor remoto obtenha acesso não autorizado a determinadas funções. A vulnerabilidade é causada pelo firmware restringir incorretamente o acesso a um recurso por meio de conexões HTTP de um agente não autorizado, levando a um controle de acesso inadequado.
Recomendações
Para versões de firmware da série SonicWall SMA1000 anteriores à 12.4.1-02965, atualize para uma versão que restrinja corretamente o acesso a recursos por meio de conexões HTTP para evitar um controle de acesso inadequado.

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-03376
CVE-2022-22282

Produtos afetados

Sonicwall Sma1000