SonicWALL Global VPN Client 4.0.782... CVE-2007-6273 CNVD-2007-6847 CNNVD-200712-082

9.3 AV AC AU C I A
发布: 2007-12-07
修订: 2011-03-08

SonicWALL Global VPN客户端允许移动用户建立到SonicWALL VPN网关的安全连接,访问关键网络资源。 SonicWALL Global VPN客户端处理配置文件时存在格式串漏洞,本地攻击者可能利用此漏洞提升权限。 如果攻击者提供了特制的配置文件,则客户端解析配置文件中Connection标签的name属性和Hostname标签的内容时,就会触发格式串漏洞,导致读写进程内存空间中的任意内存地址。

0%
当前有2条漏洞利用/PoC
当前有2条受影响产品信息