Vulnerabilidad en SonicOS CFS (CVE-2022-22278)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/04/2022
Última modificación:
06/05/2022
Descripción
Una vulnerabilidad en SonicOS CFS (servicio de filtrado de contenidos) devuelve un gran mensaje de respuesta HTTP 403 prohibido a la dirección de origen cuando usuarios intentan acceder a un recurso prohibido, lo que permite a un atacante causar un ataque de Denegación de Servicio HTTP (DoS)
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:sonicwall:tz300p_firmware:*:*:*:*:*:*:*:* | 7.0.1 (excluyendo) | |
| cpe:2.3:h:sonicwall:tz300p:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:sonicwall:tz300w_firmware:*:*:*:*:*:*:*:* | 7.0.1 (excluyendo) | |
| cpe:2.3:h:sonicwall:tz300w:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:sonicwall:tz350_firmware:*:*:*:*:*:*:*:* | 7.0.1 (excluyendo) | |
| cpe:2.3:h:sonicwall:tz350:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:sonicwall:tz350w_firmware:*:*:*:*:*:*:*:* | 7.0.1 (excluyendo) | |
| cpe:2.3:h:sonicwall:tz350w:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:sonicwall:nssp_10700_firmware:*:*:*:*:*:*:*:* | 7.0.1.0 (excluyendo) | |
| cpe:2.3:h:sonicwall:nssp_10700:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:sonicwall:nssp_11700_firmware:*:*:*:*:*:*:*:* | 7.0.1.0 (excluyendo) | |
| cpe:2.3:h:sonicwall:nssp_11700:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:sonicwall:nssp_12400_firmware:*:*:*:*:*:*:*:* | 7.0.1.0 (excluyendo) | |
| cpe:2.3:h:sonicwall:nssp_12400:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:sonicwall:nssp_12800_firmware:*:*:*:*:*:*:*:* | 7.0.1.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



