
SonicWall “Virtual Office” SSL-VPN उत्पाद Bash के एक पुराने संस्करण के साथ आते हैं जो ShellShock के प्रति संवेदनशील है, और इसलिए वे /cgi-bin/jarrewrite.sh URL के माध्यम से बिना प्रमाणीकरण के रिमोट कोड निष्पादन (एक “nobody” उपयोगकर्ता के रूप में) के प्रति संवेदनशील हैं।

https://github.com/darrenmartyn/visualdoor
https://darrenmartyn.ie/2021/01/24/visualdoor-sonicwall-ssl-vpn-exploit