SonicWall SonicOS SSLVPN NACagent是美国SonicWall公司的一款VPN(虚拟私人网络)客户端应用程序。 SonicOS SSLVPN web interface 存在跨站脚本漏洞,攻击者可利用该漏洞能够在防火墙SSLVPN门户中存储并可能执行任意的JavaScript代码。以下产品及版本受到影响:5.9.1.7版本,5.9.1.13版本,6.5.4.7版本,6.5.1.12版本,6.0.5.3版本,SonicOSv 6.5.4版本,SonicOS 7.0.0.0版本。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|---|---|---|
| 1 | Reflected XSS found by Burp Suite in several locations on SonicOS 7.0 Sonicwall NSA device. | https://github.com/hackerlawyer/CVE-2020-5142-POC-MB | POC Details |
No public POC found.
Login to generate AI POC| CVE-2020-5133 | SonicWall SonicOS 安全漏洞 | |
| CVE-2020-5134 | SonicWall SonicOS 缓冲区错误漏洞 | |
| CVE-2020-5135 | SonicWall SonicOS 缓冲区错误漏洞 | |
| CVE-2020-5136 | SonicWall SonicOS 缓冲区错误漏洞 | |
| CVE-2020-5137 | SonicWall SonicOS 缓冲区错误漏洞 | |
| CVE-2020-5138 | SonicWall SonicOS 缓冲区错误漏洞 | |
| CVE-2020-5139 | SonicWall SonicOS SSLVPN NACagent 安全漏洞 | |
| CVE-2020-5140 | SonicWall SonicOS 缓冲区错误漏洞 | |
| CVE-2020-5141 | SonicWall SonicOS 安全漏洞 | |
| CVE-2020-5143 | SonicWall SonicOS SSLVPN NACagent 安全漏洞 |
No comments yet