SonicWall produits SSL-VPN et pare-feu SonicWall fonctionnalité SSL-VPN mauvaise configuration Les conduit à défaut DNS possible connu comme la vulnérabilité de collision de noms de domaine. Lorsque les utilisateurs affichent publiquement leur organisation & # 8217; s noms de domaine internes dans la page d’authentification SSL-VPN, un attaquant ayant une connaissance des noms de domaine interne peut potentiellement tirer parti de cette vulnérabilité.
https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2020-0006
https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2020-0006
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-5132