案件登録、MDF、セールスおよびマーケティングツール、トレーニングなどがご利用いただけます。
ナレッジベース、コミュニティ、技術文書、ビデオチュートリアルを検索することにより、質問への回答を検索する
SonicWall Secure Mobile Access (SMA) 1000 シリーズ (12.4.2 ファームウェアのみ) には、認証前にパストラバーサルの脆弱性 (CVE-2023-0126) が存在します。
重要:SonicWall PSIRTは、本脆弱性を悪用する動きがあることを確認しておらず、POCも公開されていません。
CVE-2023-0126 は、パストラバーサル脆弱性 (CVSS 7.5) であり、認証されていない攻撃者に、Web のルートディレクトリ外にあるファイルやディレクトリにアクセスされる可能性があります。
SonicWall は、この脆弱性に対するパッチを公開しています。