Source |
The Hacker News |
Identifiant |
8673286 |
Date de publication |
2025-05-08 19:26:00 (vue: 2025-05-08 16:07:37) |
Titre |
Sonicwall patchs 3 défauts dans les appareils SMA 100 permettant aux attaquants d'exécuter du code comme racine SonicWall Patches 3 Flaws in SMA 100 Devices Allowing Attackers to Run Code as Root |
Texte |
Sonicwall a publié des correctifs pour aborder trois défauts de sécurité affectant les appareils SMA 100 Secure Mobile Access (SMA) qui pourraient être façonnés pour entraîner une exécution de code distante.
Les vulnérabilités sont énumérées ci-dessous -
CVE-2025-32819 (score CVSS: 8.8) - Une vulnérabilité dans SMA100 permet à un attaquant authentifié à distance avec des privilèges utilisateur SSL-VPN de contourner les vérifications de traversée de chemin et de supprimer un
SonicWall has released patches to address three security flaws affecting SMA 100 Secure Mobile Access (SMA) appliances that could be fashioned to result in remote code execution.
The vulnerabilities are listed below -
CVE-2025-32819 (CVSS score: 8.8) - A vulnerability in SMA100 allows a remote authenticated attacker with SSL-VPN user privileges to bypass the path traversal checks and delete an |
Notes |
★★★
|
Envoyé |
Non |
Condensat |
100 2025 32819 access address affecting allowing allows appliances are attacker attackers authenticated below bypass checks code could cve cvss delete devices execution fashioned flaws has listed mobile patches path privileges released remote result root run score: secure security sma sma100 sonicwall ssl three traversal user vpn vulnerabilities vulnerability |
Tags |
Vulnerability
Mobile
|
Stories |
|
Move |
|