sonicwall vpn爆远程命令执行漏洞
  • cnnvd编号:未知
  • 危害等级: 高危 
  • cve编号:cve-2020-5135
  • 漏洞类型: 未知
  • 威胁类型:远程
  • 厂       商:未知
  • 漏洞来源:未知
  • 发布时间:2020-10-23
  • 更新时间:2020-12-11

漏洞简介

近日 sonicwall network security appliance (nsa) 设备上的操作系统sonicos存在cve-2020-5135远程命令执行漏洞。sonicwall nsa 设备用作防火墙和 ssl vpn门户,用于过滤、控制并使员工访问内部和非公开网络。安全研究员表示,用于处理自定义协议的一个 sonicos组件中存在一个 bug。该组件暴露在 wan 接口,意味着只要发现该设备的 ip 地址,任意攻击者皆可利用该 bug。

漏洞公示

暂无

参考网站


受影响实体

暂无

补丁

暂无