Multiples vulnérabilités dans Sonicwall Secure Mobile Access

Des vulnérabilités ont été découvertes dans le produit Sonicwall Secure Mobile Access.

Ces vulnérabilités peuvent permettre à un attaquant de provoquer une exécution de code arbitraire à distance, d'effectuer une falsification de requêtes côté serveur (SSRF) et d'injecter du code indirectement à distance (XSS).

À retenir

  • Exécution de code arbitraire à distance
  • Falsification de requêtes côté serveur (SSRF)
  • Injection de code indirecte à distance (XSS)

Recommandations

  • Vérifier les mises à jour du produit Sonicwall Secure Mobile Access.

Source : CERT-FR / ANSSI. Cette brève est une synthèse et une reformulation éditoriale.

Retour en haut