
SonicWall SSL-VPN RCE
Les produits SSL-VPN « Virtual Office » de SonicWall embarquent une ancienne version de Bash vulnérable à ShellShock et sont donc vulnérables à une exécution de code à distance non authentifiée (en tant qu’utilisateur « nobody ») via l’URL /cgi-bin/jarrewrite.sh.

https://github.com/darrenmartyn/visualdoor
https://darrenmartyn.ie/2021/01/24/visualdoor-sonicwall-ssl-vpn-exploit