目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1310

100%

CVE-2023-34128— SonicWALL Analytics和GMS 安全漏洞

AI 预测 5.3 利用难度: 较易 EPSS 0.28% · P52
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2023-34128 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
Tomcat application credentials are hardcoded in SonicWall GMS and Analytics configuration file. This issue affects GMS: 9.3.2-SP1 and earlier versions; Analytics: 2.5.0.4-R7 and earlier versions.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
配置文件中存储口令
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
SonicWALL Analytics和GMS 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
SonicWALL Analytics和SonicWALL GMS都是美国SonicWALL公司的产品。SonicWALL Analytics是一款适用于网络的高性能管理和报告引擎。SonicWALL GMS是一个全球管理系统。为组织、分布式企业和服务提供商提供强大而直观的解决方案,以集中管理和快速部署 SonicWall 防火墙、反垃圾邮件、备份和恢复以及安全远程访问解决方案。 SonicWALL Analytics和GMS 存在安全漏洞,该漏洞源于配置文件保存了 Tomcat 凭据硬编码。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
SonicWallGMS 9.3.2-SP1 and earlier versions -
SonicWallAnalytics 2.5.0.4-R7 and earlier versions -

二、漏洞 CVE-2023-34128 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2023-34128 的情报信息

登录查看更多情报信息。

CVE-2023-34128 其他参考 (2)

同批安全公告 · SonicWall · 2023-07-13 · 共 14 条

CVE-2023-34137SonicWALL Analytics和GMS 授权问题漏洞
CVE-2023-34136SonicWALL Analytics和GMS 代码问题漏洞
CVE-2023-34135SonicWALL Analytics和GMS 路径遍历漏洞
CVE-2023-34134SonicWALL Analytics和GMS 安全漏洞
CVE-2023-34133SonicWALL Analytics和GMS SQL注入漏洞
CVE-2023-34132SonicWALL Analytics和GMS 安全漏洞
CVE-2023-34131SonicWALL Analytics和GMS 安全漏洞
CVE-2023-34130SonicWALL Analytics和GMS 加密问题漏洞
CVE-2023-34129SonicWALL Analytics和GMS 路径遍历漏洞
CVE-2023-34127SonicWALL Analytics和GMS 操作系统命令注入漏洞
CVE-2023-34126SonicWALL Analytics和GMS 代码问题漏洞
CVE-2023-34125SonicWall GMS and Analytics 路径遍历漏洞
CVE-2023-34124SonicWALL Analytics和GMS 授权问题漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2023-34128

暂无评论


发表评论