# N/A
## 概述
SonicWall GMS 和 Analytics 存在 SQL 注入漏洞,允许未经过身份验证的攻击者从应用程序数据库中提取敏感信息。
## 影响版本
- GMS: 9.3.2-SP1 及其之前版本
- Analytics: 2.5.0.4-R7 及其之前版本
## 细节
该漏洞是由特殊元素在 SQL 命令中的不恰当中和导致的,未经过滤的输入会导致系统执行恶意 SQL 命令。
## 影响
未经过身份验证的攻击者可以利用此漏洞从应用程序数据库中提取敏感信息。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in SonicWall GMS and Analytics allows an unauthenticated attacker to extract sensitive information from the application database. This issue affects GMS: 9.3.2-SP1 and earlier versions; Analytics: 2.5.0.4-R7 and earlier versions. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2023/CVE-2023-34133.yaml | POC详情 |
暂无评论