Уязвимость «Неправильная нейтрализация специальных элементов, используемых в команде ОС» («Внедрение команд ОС») в интерфейсе локального управления SonicWall Network Security Manager (NSM) позволяет аутентифицированному злоумышленнику с привилегиями суперадминистратора внедрять произвольные команды, которые выполняются на базовом хосте, что приводит к удаленному выполнению кода.
Показать оригинальное описание (EN)
An Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') vulnerability in the SonicWall Network Security Manager (NSM) On-Prem Management interface allows an authenticated attacker with SuperAdmin privileges to inject arbitrary commands that are executed on the underlying host, resulting in remote code execution.
Характеристики атаки
Последствия
Строка CVSS v3.1