SonicWall GMS and Analytics use outdated Tiny Encryption Algorithm (TEA) with a hardcoded key to encrypt sensitive data. This issue affects GMS: 9.3.2-SP1 and earlier versions; Analytics: 2.5.0.4-R7 and earlier versions.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSonicwall Analytics
APPSonicwall≤ 2.5.0.4-r7Sonicwall Global Management System
APPSonicwall9.3.2< 9.3.2
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Related vulnerabilities
CVE-2023-34136CRITICAL9.8PL ✓same product
SonicWall GMS/Analytics — nieautoryzowane przesyłanie plików (CWE-434)
CVE-2023-34124CRITICAL9.8PL ✓same product
SonicWall GMS i Analytics — authentication bypass w Web Services
CVE-2023-34128CRITICAL9.8PL ✓same product
Hardcodowane dane uwierzytelniające Tomcat w SonicWall GMS i Analytics
CVE-2023-34132CRITICAL9.8PL ✓same product
SonicWall GMS/Analytics — podatność Pass-the-Hash w uwierzytelnianiu
CVE-2023-34137CRITICAL9.8PL ✓same product
SonicWall GMS i Analytics — pominięcie uwierzytelnienia przez statyczne wartości