SonicWall“虚拟办公室”(Virtual Office)SSL-VPN产品附带了一个存在ShellShock漏洞的旧版Bash,因此容易受到未经认证的远程代码执行攻击(以“nobody”用户身份),可通过/cgi-bin/jarrewrite.sh URL触发。

https://github.com/darrenmartyn/visualdoor
https://darrenmartyn.ie/2021/01/24/visualdoor-sonicwall-ssl-vpn-exploit