Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el servicio SNMP de SonicOS (CVE-2022-22277)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
27/04/2022
Última modificación:
06/05/2022

Descripción

Una vulnerabilidad en el servicio SNMP de SonicOS resultando en una exposición de información confidencial del punto de acceso inalámbrico en texto sin cifrar

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:sonicwall:tz300p_firmware:*:*:*:*:*:*:*:* 6.5.4.10 (excluyendo)
cpe:2.3:o:sonicwall:tz300p_firmware:7.0.0:*:*:*:*:*:*:*
cpe:2.3:h:sonicwall:tz300p:-:*:*:*:*:*:*:*
cpe:2.3:o:sonicwall:tz300w_firmware:*:*:*:*:*:*:*:* 6.5.4.10 (excluyendo)
cpe:2.3:o:sonicwall:tz300w_firmware:7.0.0:*:*:*:*:*:*:*
cpe:2.3:h:sonicwall:tz300w:-:*:*:*:*:*:*:*
cpe:2.3:o:sonicwall:tz350_firmware:*:*:*:*:*:*:*:* 6.5.4.10 (excluyendo)
cpe:2.3:o:sonicwall:tz350_firmware:7.0.0:*:*:*:*:*:*:*
cpe:2.3:h:sonicwall:tz350:-:*:*:*:*:*:*:*
cpe:2.3:o:sonicwall:tz350w_firmware:*:*:*:*:*:*:*:* 6.5.4.10 (excluyendo)
cpe:2.3:o:sonicwall:tz350w_firmware:7.0.0:*:*:*:*:*:*:*
cpe:2.3:h:sonicwall:tz350w:-:*:*:*:*:*:*:*
cpe:2.3:o:sonicwall:nssp_10700_firmware:*:*:*:*:*:*:*:* 7.0.1.0 (excluyendo)
cpe:2.3:h:sonicwall:nssp_10700:-:*:*:*:*:*:*:*
cpe:2.3:o:sonicwall:nssp_11700_firmware:*:*:*:*:*:*:*:* 7.0.1.0 (excluyendo)


Referencias a soluciones, herramientas e información