Source |
The Hacker News |
Identifiant |
8670082 |
Date de publication |
2025-05-01 11:52:00 (vue: 2025-05-01 07:12:08) |
Titre |
Sonicwall confirme l'exploitation active des défauts affectant plusieurs modèles d'appareils SonicWall Confirms Active Exploitation of Flaws Affecting Multiple Appliance Models |
Texte |
Sonicwall a révélé que deux défauts de sécurité désormais réglés ayant un impact sur ses appareils SMA100 Secure Mobile Access (SMA) ont été exploités dans la nature.
Les vulnérabilités en question sont énumérées ci-dessous -
CVE-2023-44221 (score CVSS: 7.2) - Une neutralisation incorrecte des éléments spéciaux dans l'interface de gestion SSL-VPN SMA100 permet à un attaquant authentifié à distance avec un privilège administratif à
SonicWall has revealed that two now-patched security flaws impacting its SMA100 Secure Mobile Access (SMA) appliances have been exploited in the wild.
The vulnerabilities in question are listed below -
CVE-2023-44221 (CVSS score: 7.2) - Improper neutralization of special elements in the SMA100 SSL-VPN management interface allows a remote authenticated attacker with administrative privilege to |
Notes |
★★
|
Envoyé |
Oui |
Condensat |
2023 44221 access active administrative affecting allows appliance appliances are attacker authenticated been below confirms cve cvss elements exploitation exploited flaws has have impacting improper interface its listed management mobile models multiple neutralization now patched privilege question remote revealed score: secure security sma sma100 sonicwall special ssl two vpn vulnerabilities wild |
Tags |
Vulnerability
Mobile
|
Stories |
|
Move |
|