HIGH🇬🇧 English

CVE-2025-48707

CVSS 7.5v3.1pub. 2025-09-25upd. 2025-10-14

An issue was discovered in Stormshield Network Security (SNS) before 5.0.1. TPM authentication information could, in some HA use cases, be shared among administrators, which can cause secret sharing.

oryginał EN
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
  • Stormshield Network Security

    APP
    Stormshield
    < 5.0.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2023-20032CRITICAL9.8PL ✓ten sam produkt

ClamAV: RCE przez buffer overflow w parserze partycji HFS+

CVE-2022-37434CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w zlib podczas przetwarzania nagłówka gzip (inflate)

CVE-2021-31617CRITICAL9.8PL ✓ten sam produkt

RCE w Stormshield Network Security — błąd zarządzania pamięcią w ASQ

CVE-2020-7465CRITICAL9.8PL ✓ten sam produkt

RCE/DoS w implementacji L2TP projektu MPD — błąd zapisu poza buforem

CVE-2023-34198HIGH7.3ten sam produkt

In Stormshield Network Security (SNS) 1.0.0 through 3.7.36 before 3.7.37, 3.8.0 through 3.11.24 before 3.11.25...