Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la petición de inicio de sesión de SonicOS SSLVPN LDAP (CVE-2020-5130)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
17/07/2020
Última modificación:
22/07/2020

Descripción

La petición de inicio de sesión de SonicOS SSLVPN LDAP, permite a atacantes remotos causar una interacción de servicio externo (DNS) debido a una comprobación inapropiada de la petición. Esta vulnerabilidad impacta a SonicOS versión 6.5.4.4-44n y anteriores

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:sonicwall:sonicos:*:*:*:*:*:*:*:* 6.5.4.4-44n (incluyendo)


Referencias a soluciones, herramientas e información