Vulnerabilidad en SonicWALL, Inc. (CVE-2024-45317)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-918
Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
11/10/2024
Última modificación:
22/03/2025
Descripción
Una vulnerabilidad de Server-Side Request Forgery (SSRF) en las versiones de firmware 12.4.3-02676 y anteriores del dispositivo SMA1000 permite que un atacante remoto no autenticado haga que la aplicación del lado del servidor SMA1000 realice solicitudes a una dirección IP no deseada.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA