CVE-2020-5148
SonicWall SSO-एजेंट की डिफ़ॉल्ट कॉन्फ़िगरेशन नेटवर्क में संबद्ध IP की जांच करने के लिए NetAPI का उपयोग करती है, यह क्लाइंट जांच विधि एक संभावित हमलावर को विशेषाधिकार प्राप्त उपयोगकर्ता का पासवर्ड हैश कैप्चर करने की अनुमति देती है...
- प्रकाशित
- 5 मार्च 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- sonicwall
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 56.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SonicWall SSO-एजेंट की डिफ़ॉल्ट कॉन्फ़िगरेशन नेटवर्क में संबद्ध IP की जांच करने के लिए NetAPI का उपयोग करती है, यह क्लाइंट जांच विधि एक संभावित हमलावर को विशेषाधिकार प्राप्त उपयोगकर्ता का पासवर्ड हैश कैप्चर करने की अनुमति देती है और संभावित रूप से SSO एजेंट को प्रमाणित करने के लिए मजबूर करती है, जिससे एक हमलावर फ़ायरवॉल एक्सेस नियंत्रणों को बायपास कर सकता है।
स्रोत
1CVE-2020-5148 - SonicWall UTM SSO एजेंट में जबरन प्रमाणीकरण। एजेंट डोमेन व्यवस्थापक के रूप में अमान्य वर्कस्टेशन की जांच करता है, इसलिए एक आउटबाउंड वेब अनुरोध एक विशेषाधिकार प्राप्त NTLMv2 हैश उत्पन्न करता है। सलाह SNWLID-2021-0003।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।