Неправильный контроль генерации кода («внедрение кода») Уязвимость в устройстве SonicWall Email Security позволяет аутентифицированному злоумышленнику, имеющему доступ к ограниченному интерфейсу командной строки SonicWall Email Security, внедрить произвольные команды ОС, которые выполняются от имени пользователя root через маску сети.
Показать оригинальное описание (EN)
Improper Control of Generation of Code ('Code Injection') Vulnerability in the SonicWall Email Security appliance allows an authenticated attacker with access to the SonicWall Email Security restricted CLI can inject arbitrary OS commands that execute as root via netmask.
Характеристики атаки
Последствия
Строка CVSS v3.1