Des vulnérabilités ont été découvertes dans le produit Sonicwall Secure Mobile Access.
Ces vulnérabilités peuvent permettre à un attaquant de provoquer une exécution de code arbitraire à distance, d'effectuer une falsification de requêtes côté serveur (SSRF) et d'injecter du code indirectement à distance (XSS).
À retenir
- Exécution de code arbitraire à distance
- Falsification de requêtes côté serveur (SSRF)
- Injection de code indirecte à distance (XSS)
Recommandations
- Vérifier les mises à jour du produit Sonicwall Secure Mobile Access.
Source : CERT-FR / ANSSI. Cette brève est une synthèse et une reformulation éditoriale.
