CVE-2020-5142
एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता SonicOS SSLVPN वेब इंटरफ़ेस में मौजूद है। एक दूरस्थ अप्रमाणित हमलावर फ़ायरवॉल SSLVPN पोर्टल में मनमाना JavaScript कोड संग्रहीत करने और संभावित रूप से निष्पादित करने में सक्षम...
- प्रकाशित
- 12 अक्टू॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- sonicwall
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 67.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता SonicOS SSLVPN वेब इंटरफ़ेस में मौजूद है। एक दूरस्थ अप्रमाणित हमलावर फ़ायरवॉल SSLVPN पोर्टल में मनमाना JavaScript कोड संग्रहीत करने और संभावित रूप से निष्पादित करने में सक्षम है। यह भेद्यता SonicOS Gen 5 संस्करण 5.9.1.7, 5.9.1.13, Gen 6 संस्करण 6.5.4.7, 6.5.1.12, 6.0.5.3, SonicOSv 6.5.4.v और Gen 7 संस्करण SonicOS 7.0.0.0 को प्रभावित करती है।
स्रोत
1SonicOS 7.0 सोनिकवॉल NSA डिवाइस पर कई स्थानों पर Burp Suite द्वारा पाया गया Reflected XSS
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।