Vulnerabilità · 132 giorni fa

Le VPN SonicWall patched possono ancora bypassare MFA

L’assunzione errata è che un firmware update significhi che la VPN sia sicura. Sugli appliance SonicWall Gen6 SSL-VPN, non è così: i dispositivi possono risultare patched e lasciare comunque MFA aggirabile finché il server LDAP non viene riconfigurato manualmente.

CVE-2024-12802

NVD KEV

CVSS 9.1 CRITICAL: sSL-VPN MFA Bypass in SonicWALL SSL-VPN can arise in specific cases due to the separate handling of UPN (User… EPSS 0.5% (40º percentile).

Cronologia

Fonti

2 fonti che coprono questa storia

Entità

Riepilogo fornitore: SonicWall

Part of the PlainSec briefing for 2026-05-21

Editions

Storie correlate