TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

SonicWall urges admins to patch exploitable SSLVPN bug immediately

【訳】

SonicWallは管理者に、悪用可能なSSLVPNのバグを直ちに修正するよう呼びかけている


【脆弱性内容】

公開日
登録日
CVE番号
NVD
ベンダー
CVSS v3
CWE
脆弱性
KEV
備考
2025/01/09 2024/07/10 CVE-2024-40762 NVD ベンダー
9.8(CISA-ADP)
CWE-338 暗号における脆弱な PRNG の使用 -
2025/01/09 2024/11/22 CVE-2024-53705 NVD ベンダー
7.5(CISA-ADP)
CWE-918 サーバサイドのリクエストフォージェリ -
2025/01/09 2024/11/22 CVE-2024-53706 NVD ベンダー
7.8(CISA-ADP)
CWE-269 不適切な権限管理 -


【ニュース】

◆SonicWall urges admins to patch exploitable SSLVPN bug immediately (BleepingComputer, 2025/01/08 14:16)
[SonicWallは管理者に、悪用可能なSSLVPNのバグを直ちに修正するよう呼びかけている]
https://www.bleepingcomputer.com/news/security/sonicwall-urges-admins-to-patch-exploitable-sslvpn-bug-immediately/


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022