Une vulnérabilité de script inter-sites stocké (XSS) existe dans l’interface Web SonicOS SSLVPN. est en mesure de stocker et potentiellement exécuter du code JavaScript arbitraire dans le portail SSLVPN pare-feu Un attaquant distant non authentifié. Cette vulnérabilité affectée SonicOS Gen 5 la version 5.9.1.7, 5.9.1.13, Gen 6 Version 6.5.4.7, 6.5.1.12, 6.0.5.3, SonicOSv 6.5.4.v et la version Gen 7 SonicOS 7.0.0.0.
https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2020-0017
https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2020-0017
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-5142