Vulnerability in SonicWall GMS and Analytics allows unauthenticated attacker to upload files to a restricted location not controlled by the attacker. This issue affects GMS: 9.3.2-SP1 and earlier versions; Analytics: 2.5.0.4-R7 and earlier versions.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSonicwall Analytics
APPSonicwall≤ 2.5.0.4-r7Sonicwall Global Management System
APPSonicwall9.3.2< 9.3.2
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
Auth Bypass
Related vulnerabilities
CVE-2023-34132CRITICAL9.8PL ✓same product
SonicWall GMS/Analytics — podatność Pass-the-Hash w uwierzytelnianiu
CVE-2023-34124CRITICAL9.8PL ✓same product
SonicWall GMS i Analytics — authentication bypass w Web Services
CVE-2023-34128CRITICAL9.8PL ✓same product
Hardcodowane dane uwierzytelniające Tomcat w SonicWall GMS i Analytics
CVE-2023-34130CRITICAL9.8PL ✓same product
SonicWall GMS i Analytics — słabe szyfrowanie TEA z zakodowanym kluczem
CVE-2023-34137CRITICAL9.8PL ✓same product
SonicWall GMS i Analytics — pominięcie uwierzytelnienia przez statyczne wartości