SonicOS SSLVPN web interface 跨站脚本漏洞 CVE-2020-5142 CNNVD-202010-424

4.3 AV AC AU C I A
发布: 2020-10-12
修订: 2024-11-21

SonicWall SonicOS SSLVPN NACagent是美国SonicWall公司的一款VPN(虚拟私人网络)客户端应用程序。 SonicOS SSLVPN web interface 存在跨站脚本漏洞,攻击者可利用该漏洞能够在防火墙SSLVPN门户中存储并可能执行任意的JavaScript代码。以下产品及版本受到影响:5.9.1.7版本,5.9.1.13版本,6.5.4.7版本,6.5.1.12版本,6.0.5.3版本,SonicOSv 6.5.4版本,SonicOS 7.0.0.0版本。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息