Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
145615 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.806043
Categoría:Privilege escalation
Título:Dell SonicWall NetExtender Privilege Escalation Vulnerability - Windows
Resumen:Dell SonicWall NetExtender is prone to a privilege escalation vulnerability.;; This VT has been deprecated and replaced by the VT 'Dell SonicWall NetExtender < 7.5.227, 8.x < 8.0.238 Privilege; Escalation Vulnerability - Windows' (OID: 1.3.6.1.4.1.25623.1.0.170896).
Descripción:Summary:
Dell SonicWall NetExtender is prone to a privilege escalation vulnerability.

This VT has been deprecated and replaced by the VT 'Dell SonicWall NetExtender < 7.5.227, 8.x < 8.0.238 Privilege
Escalation Vulnerability - Windows' (OID: 1.3.6.1.4.1.25623.1.0.170896).

Vulnerability Insight:
The flaw exists due to Unquoted Windows
search path vulnerability in the autorun value upon installation of the product.

Vulnerability Impact:
Successful exploitation will allow attacker
privileged code execution upon administrative login.

Affected Software/OS:
Dell SonicWall NetExtender version before
7.5.227 and before 8.0.238 on Windows.

Solution:
Upgrade to firmware version 7.5.227 or 8.0.238 or later.

CVSS Score:
6.9

CVSS Vector:
AV:L/AC:M/Au:N/C:C/I:C/A:C

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2015-4173
Bugtraq: 20150824 Dell SonicWall NetExtender Unquoted Autorun Privilege Escalation (Google Search)
http://www.securityfocus.com/archive/1/536303/100/0/threaded
http://packetstormsecurity.com/files/133302/Dell-SonicWall-NetExtender-7.5.215-Privilege-Escalation.html
http://www.securitytracker.com/id/1033417
CopyrightCopyright (C) 2015 Greenbone AG

Esta es sólo una de 145615 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.