Une vulnérabilité dans l’appareil SonicWall SMA100 permettent une gestion authentifié par l’utilisateur pour effectuer l’injection de commandes du système d’exploitation en utilisant des paramètres HTTP POST. Cette vulnérabilité affectée version SMA100 Appliance 10.2.0.2-20sv et versions antérieures.
https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2020-0022
https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2020-0022
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-5146