Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el módulo de servicio web en GMS. (CVE-2019-7478)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-89 Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
31/12/2019
Última modificación:
09/01/2020

Descripción

Una vulnerabilidad en GMS permite una inyección de SQL a usuarios no autenticados en el módulo de servicio web. Esta vulnerabilidad afectó a GMS versiones GMS 8.4, 8.5, 8.6, 8.7, 9.0 y 9.1.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sonicwall:global_management_system:8.4:*:*:*:*:*:*:*
cpe:2.3:a:sonicwall:global_management_system:8.5:*:*:*:*:*:*:*
cpe:2.3:a:sonicwall:global_management_system:8.6:*:*:*:*:*:*:*
cpe:2.3:a:sonicwall:global_management_system:8.7:*:*:*:*:*:*:*
cpe:2.3:a:sonicwall:global_management_system:9.0:*:*:*:*:*:*:*
cpe:2.3:a:sonicwall:global_management_system:9.1:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información