StormShield Security Network 310 3.7.10 appareils ont un auth / lang.html? Rurl = Ouvrir Redirect vulnérabilité sur le portail captif. Par exemple, l’attaquant peut utiliser rurl = // example.com au lieu de rurl = https: //example.com dans la chaîne de requête.
https://advisories.stormshield.eu/2020-001/
https://www.digitemis.com/2020/02/24/digitemis-decouvre-une-vulnerabilite-au-sein-dun-produit-stormshield-cve-2020-8430/
https://www.digitemis.com/category/blog/actualite/
https://www.stormshield.com/products/sn310/
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8430