Main Menu
  • FIRMA
    • Boundless Cybersecurity
    • Pressemitteilungen
    • Aktuelles
    • Auszeichnungen
    • Management
    • Presseunterlagen
    • Karriere
  • AKTIONEN
    • SonicWall-Aktionen
    • Competitive Trade-In
    • Secure Upgrade Plus
  • Managed Services
    • Managed Security Services
    • Security-as-a-Service
    • Professional Services
SonicWall
  • Produkte
    • Netzwerksicherheit
      • Firewall der nächsten GenerationFirewall der nächsten Generation für KMU, Unternehmen und Behörden
      • Security ServicesUmfassende Sicherheit für Ihre Netzwerksicherheitslösung
    • Zugriffsicherheit
      • Secure Mobile AccessErstklassiger, sicherer Fernzugriff
      • SwitchesHochgeschwindigkeits-Netzwerk-Switching für Unternehmenskonnektivität
    • Cloud-Sicherheit
      • Cloud App SecuritySichtbarkeit und Sicherheit für Cloud-Apps
      • Cloud Firewall (NSv)Firewall-Funktionen der nächsten Generation in der Cloud
    • Endpunktsicherheit
      • Capture ClientStoppen Sie Advanced Threats und beheben Sie durch Malware verursachte Schäden.
      • Content Filtering ClientKontrollieren Sie den Zugriff auf unerwünschte und unsichere Webinhalte.
    • Product Widgets
      • Product Menu Right Image
      • Capture Cloud Platform
        Capture Cloud Plattform

        Ein Sicherheitsökosystem, das die Leistung der Cloud nutzt.

    • Button Widgets
      • Products A-Z
        Alle Produkte von A-Z Kostenlose Testversionen
  • Lösungen
    • Branchen
      • Dezentrale Unternehmen
      • Einzelhandel und Gastronomie
      • Schulen
      • Hochschulen
      • Bundesland- und kommunale Ebene
      • Bundesebene
      • Gesundheitswesen
      • Finanzwesen
      • Netzbetreiber
    • Einsatzmöglichkeiten
      • Secure SD-Branch
      • Secure SD-WAN
      • Office 365 Security
      • SaaS-Sicherheit
      • Sicheres WiFi
    • Solutions Widgets
      • Solutions Content Widgets
        Bundesebene

        Schützen Sie Bundesbehörden und -netzwerke durch skalierbare, speziell entwickelte Cybersicherheitslösungen.

      • Solutions Image Widgets
  • Partner
    • SonicWall Partner
      • Partnerübersicht
      • Autorisierte Distributoren
      • Technologiepartner
    • Partner-Ressourcen
      • Partner werden
      • SonicWall University
      • Schulung und Zertifizierung
    • Partner Widgets
      • Custom HTML : Partners Content WIdgets
        Partnerportal

        Zugang zu Dealregistrierung, MDF, Vertriebs- und Marketingtools, Schulungen und mehr.

      • Partners Image Widgets
  • Support-Portal
    • Support-Portal
      • Support-Portal
      • Technische Dokumentation
      • Community
      • Video-Tutorials
      • Tabelle mit Produktlebenszyklen
      • Support kontaktieren
    • Ressourcen
      • Ressourcencenter
      • Kostenlose Testversionen
      • Blog
      • Security Center
      • Security News
      • PSIRT
      • SonicWall University
      • MySonicWall
    • Support Widget
      • Custom HTML : Support Content WIdgets
        Support-Portal

        Unsere Wissensdatenbank, Community, technische Dokumentation und Video-Tutorials bieten Ihnen schnelle Antworten auf Ihre Fragen.

      • Support Image Widgets
  • FIRMA
    • Boundless Cybersecurity
    • Presseunterlagen
    • Aktuelles
    • Auszeichnungen
    • Management
    • Presseunterlagen
    • Karriere
  • AKTIONEN
    • SonicWall-Aktionen
    • Competitive Trade-In
    • Secure Upgrade Plus
  • VERWALTETE DIENSTLEISTUNGEN
    • Managed Security Services
    • Security as a Service
    • Professional Services
  • Vertrieb kontaktieren
  • English English Anglais en
  • 简体中文 简体中文 Vereinfachtes Chinesisch zh-cn
  • Français Français Französisch fr-fr
  • Deutsch Deutsch Deutsch de-de
  • 日本語 日本語 Japanisch ja-jp
  • 한국어 한국어 Koreanisch ko-kr
  • Português Português Portuguese, Brazil pt-br
  • Español Español Spanisch es-mx
  • BLOG
  • Kontakt zum SonicWall Vertrieb
  • Kostenlose Testversionen
  • English English Anglais en
  • 简体中文 简体中文 Vereinfachtes Chinesisch zh-cn
  • Français Français Französisch fr-fr
  • Deutsch Deutsch Deutsch de-de
  • 日本語 日本語 Japanisch ja-jp
  • 한국어 한국어 Koreanisch ko-kr
  • Português Português Portuguese, Brazil pt-br
  • Español Español Spanisch es-mx
SonicWall
  • Produkte
    • Netzwerksicherheit
      • Firewall der nächsten GenerationFirewall der nächsten Generation für KMU, Unternehmen und Behörden
      • Security ServicesUmfassende Sicherheit für Ihre Netzwerksicherheitslösung
    • Zugriffsicherheit
      • Secure Mobile AccessErstklassiger, sicherer Fernzugriff
      • SwitchesHochgeschwindigkeits-Netzwerk-Switching für Unternehmenskonnektivität
    • Cloud-Sicherheit
      • Cloud App SecuritySichtbarkeit und Sicherheit für Cloud-Apps
      • Cloud Firewall (NSv)Firewall-Funktionen der nächsten Generation in der Cloud
    • Endpunktsicherheit
      • Capture ClientStoppen Sie Advanced Threats und beheben Sie durch Malware verursachte Schäden.
      • Content Filtering ClientKontrollieren Sie den Zugriff auf unerwünschte und unsichere Webinhalte.
    • Product Widgets
      • Product Menu Right Image
      • Capture Cloud Platform
        Capture Cloud Plattform

        Ein Sicherheitsökosystem, das die Leistung der Cloud nutzt.

    • Button Widgets
      • Products A-Z
        Alle Produkte von A-Z Kostenlose Testversionen
  • Lösungen
    • Branchen
      • Dezentrale Unternehmen
      • Einzelhandel und Gastronomie
      • Schulen
      • Hochschulen
      • Bundesland- und kommunale Ebene
      • Bundesebene
      • Gesundheitswesen
      • Finanzwesen
      • Netzbetreiber
    • Einsatzmöglichkeiten
      • Secure SD-Branch
      • Secure SD-WAN
      • Office 365 Security
      • SaaS-Sicherheit
      • Sicheres WiFi
    • Solutions Widgets
      • Solutions Content Widgets
        Bundesebene

        Schützen Sie Bundesbehörden und -netzwerke durch skalierbare, speziell entwickelte Cybersicherheitslösungen.

      • Solutions Image Widgets
  • Partner
    • SonicWall Partner
      • Partnerübersicht
      • Autorisierte Distributoren
      • Technologiepartner
    • Partner-Ressourcen
      • Partner werden
      • SonicWall University
      • Schulung und Zertifizierung
    • Partner Widgets
      • Custom HTML : Partners Content WIdgets
        Partnerportal

        Zugang zu Dealregistrierung, MDF, Vertriebs- und Marketingtools, Schulungen und mehr.

      • Partners Image Widgets
  • Support-Portal
    • Support-Portal
      • Support-Portal
      • Technische Dokumentation
      • Community
      • Video-Tutorials
      • Tabelle mit Produktlebenszyklen
      • Support kontaktieren
    • Ressourcen
      • Ressourcencenter
      • Kostenlose Testversionen
      • Blog
      • Security Center
      • Security News
      • PSIRT
      • SonicWall University
      • MySonicWall
    • Support Widget
      • Custom HTML : Support Content WIdgets
        Support-Portal

        Unsere Wissensdatenbank, Community, technische Dokumentation und Video-Tutorials bieten Ihnen schnelle Antworten auf Ihre Fragen.

      • Support Image Widgets
  • FIRMA
    • Boundless Cybersecurity
    • Presseunterlagen
    • Aktuelles
    • Auszeichnungen
    • Management
    • Presseunterlagen
    • Karriere
  • AKTIONEN
    • SonicWall-Aktionen
    • Competitive Trade-In
    • Secure Upgrade Plus
  • VERWALTETE DIENSTLEISTUNGEN
    • Managed Security Services
    • Security as a Service
    • Professional Services
  • Vertrieb kontaktieren
  • Menü

Product Notifications

< Back to Alerts

SonicWall GMS/Analyzer/UMA Command Injection and Arbitrary XML Input Vulnerabilities - January 2016

12/20/2019

DESCRIPTION:

GMS/Analyzer/UMA

Command Injection and Arbitrary XML Input Vulnerabilities - January 2016

Vulnerabilities in the Dell SonicWALL GMS, Analyzer, and UMA have been resolved.

Affected Products

Dell SonicWALL GMS, Analyzer, and UMA EM5000

Affected Software Versions

Versions 7.2, 8.0, and 8.1.

Issue Summary

Fields in the webapp were found to be vulnerable to command injection and a port was found to be vulnerable to arbitrary XML input. 

To fix these vulnerabilities, Dell recommends existing users of Dell SonicWALL GMS, Analyzer, and UMA update their software with GMS/Analyzer/UMA using Hotfix 168056.

GMS/Analyzer/UMA Hotfix 168056 is available for download from https://www.mysonicwall.com. Users should log into MySonicWALL and click on Downloads > Download Center in the navigation panel on the left, then select GMS/Analyzer – Virtual Appliance or GMS/Analyzer – Windows in the Software Type drop down menu. Please see the Release Note for this Hotfix for detailed installation procedures.

Reported by

cpnrodzc7 working with HP's Zero Day Initiative and kernelsmith of HP Zero Day Initiative

Additional Information

Please contact Dell SonicWALL Global Support Services https://support.sonicwall.com/manage-service-request

Firma
  • Karriere
  • Aktuelles
  • Führung
  • Awards
  • Press Kit
  • Kontakt zum SonicWall Vertrieb
BELIEBTE RESSOURCEN
  • Community
  • Blog
  • SonicWall Capture Labs

In Kontakt bleiben

  • Mit dem Abschicken dieses Formulars erklären Sie sich mit unseren Nutzungsbedingungen einverstanden und akzeptieren unsere Datenschutzbestimmungen. Sie können sich jederzeit unter „Abonnements verwalten“ aus dem Verteiler löschen lassen.
  • Dieses Feld dient zur Validierung und sollte nicht verändert werden.
  • Facebook
  • Twitter
  • Linkedin
  • Youtube
  • Instagram

© 2021 SonicWall. All Rights Reserved.

  • Datenschutz
  • Rechtliche Hinweise
  • Deutsch
    • English (Anglais)
    • 简体中文 (Vereinfachtes Chinesisch)
    • Français (Französisch)
    • 日本語 (Japanisch)
    • 한국어 (Koreanisch)
    • Português (Portuguese, Brazil)
    • Español (Spanisch)
Nach oben scrollen
Trace:a39913c6a0ef126b3331d1fb2ef6d8e7-77