
SonicWall SSL-VPN RCE
تشحن منتجات SonicWall “Virtual Office” الخاصة بـ SSL-VPN إصدارًا عتيقًا من Bash عرضة لثغرة ShellShock، وبالتالي فهي عرضة لتنفيذ تعليمات برمجية عن بُعد دون مصادقة (كمستخدم “nobody”) عبر عنوان URL /cgi-bin/jarrewrite.sh.

https://github.com/darrenmartyn/visualdoor
https://darrenmartyn.ie/2021/01/24/visualdoor-sonicwall-ssl-vpn-exploit