Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SonicWALL, Inc. (CVE-2024-22395)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
24/02/2024
Última modificación:
05/12/2024

Descripción

Se ha identificado una vulnerabilidad de control de acceso inadecuado en el portal de oficina virtual SMA100 SSL-VPN, que en condiciones específicas podría permitir que un atacante autenticado remoto asocie la aplicación móvil MFA de otro usuario.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:sonicwall:sma_200_firmware:*:*:*:*:*:*:*:* 10.2.1.11-65sv (excluyendo)
cpe:2.3:h:sonicwall:sma_200:-:*:*:*:*:*:*:*
cpe:2.3:o:sonicwall:sma_210_firmware:*:*:*:*:*:*:*:* 10.2.1.11-65sv (excluyendo)
cpe:2.3:h:sonicwall:sma_210:-:*:*:*:*:*:*:*
cpe:2.3:o:sonicwall:sma_400_firmware:*:*:*:*:*:*:*:* 10.2.1.11-65sv (excluyendo)
cpe:2.3:h:sonicwall:sma_400:-:*:*:*:*:*:*:*
cpe:2.3:o:sonicwall:sma_410_firmware:*:*:*:*:*:*:*:* 10.2.1.11-65sv (excluyendo)
cpe:2.3:h:sonicwall:sma_410:-:*:*:*:*:*:*:*
cpe:2.3:o:sonicwall:sma_500v_firmware:*:*:*:*:*:*:*:* 10.2.1.11-65sv (excluyendo)
cpe:2.3:h:sonicwall:sma_500v:-:*:*:*:*:*:*:*