SonicWALL Analytics和SonicWALL GMS都是美国SonicWALL公司的产品。SonicWALL Analytics是一款适用于网络的高性能管理和报告引擎。SonicWALL GMS是一个全球管理系统。为组织、分布式企业和服务提供商提供强大而直观的解决方案,以集中管理和快速部署 SonicWall 防火墙、反垃圾邮件、备份和恢复以及安全远程访问解决方案。 SonicWALL Analytics和GMS 存在安全漏洞,该漏洞源于 Web Services 检查不足,导致身份验证被绕
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
10-question deep dive: root cause, exploitation, mitigation, urgency. Read summary free, full version requires login.
| # | POC Description | Source Link | Shenlong Link |
|---|---|---|---|
| 1 | The authentication mechanism in SonicWall GMS and Analytics Web Services had insufficient checks, allowing authentication bypass. This issue affects GMS: 9.3.2-SP1 and earlier versions; Analytics: 2.5.0.4-R7 and earlier versions | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2023/CVE-2023-34124.yaml | POC Details |
No public POC found.
Login to generate AI POC| CVE-2023-34137 | SonicWALL Analytics和GMS 授权问题漏洞 | |
| CVE-2023-34136 | SonicWALL Analytics和GMS 代码问题漏洞 | |
| CVE-2023-34135 | SonicWALL Analytics和GMS 路径遍历漏洞 | |
| CVE-2023-34134 | SonicWALL Analytics和GMS 安全漏洞 | |
| CVE-2023-34133 | SonicWALL Analytics和GMS SQL注入漏洞 | |
| CVE-2023-34132 | SonicWALL Analytics和GMS 安全漏洞 | |
| CVE-2023-34131 | SonicWALL Analytics和GMS 安全漏洞 | |
| CVE-2023-34130 | SonicWALL Analytics和GMS 加密问题漏洞 | |
| CVE-2023-34129 | SonicWALL Analytics和GMS 路径遍历漏洞 | |
| CVE-2023-34128 | SonicWALL Analytics和GMS 安全漏洞 | |
| CVE-2023-34127 | SonicWALL Analytics和GMS 操作系统命令注入漏洞 | |
| CVE-2023-34126 | SonicWALL Analytics和GMS 代码问题漏洞 | |
| CVE-2023-34125 | SonicWall GMS and Analytics 路径遍历漏洞 |
No comments yet