Main Menu
  • ENTERPRISE
    • Cybersécurité sans limites
    • Communiqués de presse
    • Actualités
    • Récompenses
    • Équipe dirigeante
    • Dossier de presse
    • Carrières
  • PROMOTIONS
    • Promotions SonicWall
    • Competitive Trade-In (Échanges concurrentiels)
    • Secure Upgrade Plus
  • SERVICES MANAGÉS
    • Services de sécurité managés
    • La sécurité en tant que service
    • Professional Services
SonicWall
  • Produits
    • Sécurité réseau
      • Pare-feu de nouvelle générationPare-feu nouvelle génération pour les PME, les entreprises et les administrations
      • Services de sécuritéSécurité complète pour votre solution de sécurité réseau
      • Appliance Capture SecurityProtection avancée contre les menaces les plus modernes
      • Network Security ManagerGestion moderne de la sécurité adaptée au contexte actuel
    • Sécurité des accès
      • Secure Mobile AccessAccès à distance, sécurisé, le meilleur de sa catégorie
      • SwitchsCommutation de réseau haut débit pour la connectivité commerciale
    • Sécurité cloud
      • Cloud App SecurityVisibilité et sécurité pour les applications Cloud
      • Pare-feu cloud (NSv)Capacités de pare-feu nouvelle génération dans le cloud
    • Sécurité des end points
      • Capture ClientArrêtez les menaces avancées et réparez les dommages causés par les logiciels malveillants
      • Client de filtrage de contenuContrôlez l’accès à un contenu Web non désiré et non sécurisé
    • Product Widgets
      • Product Menu Right Image
      • Plateforme capture cloud
        Plateforme capture cloud

        Un écosystème de sécurité pour exploiter la puissance du cloud

    • Button Widgets
      • Tous les produits de A à Z
        Tous les produits de A à Z Versions d’essai
  • Solutions
    • Secteurs
      • Entreprises distribuées
      • Retail et industrie hôtelière et évènementielle
      • Éducation primaire et secondaire
      • Études supérieures
      • État et local
      • Fédéral
      • Santé
      • Services financiers
      • Opérateurs
    • Types d’utilisation
      • Secure SD-Branch
      • Sécuriser le SD-WAN
      • Sécurité Office 365
      • Sécurité SaaS
      • WiFi sécurisé
    • Solutions Widgets
      • Solutions Content Widgets
        Gouvernemental

        Protégez les agences et les réseaux gouvernementaux avec des solutions de cybersécurité évolutives et spécialement conçues

      • Solutions Image Widgets
  • Partenaires
    • Partenaires SonicWall
      • Aperçu des partenaires
      • Distributeurs agréés
      • Partenaires technologiques
    • Ressources partenaires
      • Devenez partenaire
      • SonicWall University
      • Localisateur de partenaires
    • Partner Widgets
      • Custom HTML : Partners Content WIdgets
        Portail partenaires

        Accès pour gérer l’enregistrement, le MDF, les ventes et les outils de vente, la formation et plus.

      • Partners Image Widgets
  • Soutien
    • Soutien
      • Portail de support
      • Documentation technique
      • Communauté
      • Tutoriels vidéo
      • Tableau de cycle de vie des produits
      • Contacter notre support
    • Ressources
      • Centre de ressources
      • Versions d’essai
      • Blog
      • Centre de sécurité
      • Informations de sécurité
      • PSIRT
      • SonicWall University
      • MySonicWall
    • Support Widget
      • Custom HTML : Support Content WIdgets
        Portail de support

        Trouvez des réponses à vos questions en consultant notre base de connaissances, notre communauté, notre documentation technique et nos tutoriels vidéo

      • Support Image Widgets
  • ENTREPRISE
    • Cybersécurité sans limites
    • Communiqués de presse
    • Actualités
    • Récompenses
    • Équipe dirigeante
    • Dossier de presse
    • Carrières
  • PROMOTIONS
    • Promotions SonicWall
    • Competitive Trade-In (échange compétitif)
    • Secure Upgrade Plus
  • SERVICES GÉRÉS
    • Services de sécurité managés
    • La sécurité en tant que service
    • Professional Services
  • Contactez le service commercial
  • English English English en
  • 简体中文 简体中文 Chinois simplifié zh-cn
  • Français Français Français fr-fr
  • Deutsch Deutsch Allemand de-de
  • 日本語 日本語 Japonais ja-jp
  • 한국어 한국어 Coréen ko-kr
  • Português Português Portuguese, Brazil pt-br
  • Español Español Espagnol es-mx
  • BLOG
  • Contactez l’équipe commerciale SonicWall
  • Versions d\’essai
  • English English English en
  • 简体中文 简体中文 Chinois simplifié zh-cn
  • Français Français Français fr-fr
  • Deutsch Deutsch Allemand de-de
  • 日本語 日本語 Japonais ja-jp
  • 한국어 한국어 Coréen ko-kr
  • Português Português Portuguese, Brazil pt-br
  • Español Español Espagnol es-mx
SonicWall
  • Produits
    • Sécurité réseau
      • Pare-feu de nouvelle générationPare-feu nouvelle génération pour les PME, les entreprises et les administrations
      • Services de sécuritéSécurité complète pour votre solution de sécurité réseau
      • Appliance Capture SecurityProtection avancée contre les menaces les plus modernes
      • Network Security ManagerGestion moderne de la sécurité adaptée au contexte actuel
    • Sécurité des accès
      • Secure Mobile AccessAccès à distance, sécurisé, le meilleur de sa catégorie
      • SwitchsCommutation de réseau haut débit pour la connectivité commerciale
    • Sécurité cloud
      • Cloud App SecurityVisibilité et sécurité pour les applications Cloud
      • Pare-feu cloud (NSv)Capacités de pare-feu nouvelle génération dans le cloud
    • Sécurité des end points
      • Capture ClientArrêtez les menaces avancées et réparez les dommages causés par les logiciels malveillants
      • Client de filtrage de contenuContrôlez l’accès à un contenu Web non désiré et non sécurisé
    • Product Widgets
      • Product Menu Right Image
      • Plateforme capture cloud
        Plateforme capture cloud

        Un écosystème de sécurité pour exploiter la puissance du cloud

    • Button Widgets
      • Tous les produits de A à Z
        Tous les produits de A à Z Versions d’essai
  • Solutions
    • Secteurs
      • Entreprises distribuées
      • Retail et industrie hôtelière et évènementielle
      • Éducation primaire et secondaire
      • Études supérieures
      • État et local
      • Fédéral
      • Santé
      • Services financiers
      • Opérateurs
    • Types d’utilisation
      • Secure SD-Branch
      • Sécuriser le SD-WAN
      • Sécurité Office 365
      • Sécurité SaaS
      • WiFi sécurisé
    • Solutions Widgets
      • Solutions Content Widgets
        Gouvernemental

        Protégez les agences et les réseaux gouvernementaux avec des solutions de cybersécurité évolutives et spécialement conçues

      • Solutions Image Widgets
  • Partenaires
    • Partenaires SonicWall
      • Aperçu des partenaires
      • Distributeurs agréés
      • Partenaires technologiques
    • Ressources partenaires
      • Devenez partenaire
      • SonicWall University
      • Localisateur de partenaires
    • Partner Widgets
      • Custom HTML : Partners Content WIdgets
        Portail partenaires

        Accès pour gérer l’enregistrement, le MDF, les ventes et les outils de vente, la formation et plus.

      • Partners Image Widgets
  • Soutien
    • Soutien
      • Portail de support
      • Documentation technique
      • Communauté
      • Tutoriels vidéo
      • Tableau de cycle de vie des produits
      • Contacter notre support
    • Ressources
      • Centre de ressources
      • Versions d’essai
      • Blog
      • Centre de sécurité
      • Informations de sécurité
      • PSIRT
      • SonicWall University
      • MySonicWall
    • Support Widget
      • Custom HTML : Support Content WIdgets
        Portail de support

        Trouvez des réponses à vos questions en consultant notre base de connaissances, notre communauté, notre documentation technique et nos tutoriels vidéo

      • Support Image Widgets
  • ENTREPRISE
    • Cybersécurité sans limites
    • Communiqués de presse
    • Actualités
    • Récompenses
    • Équipe dirigeante
    • Dossier de presse
    • Carrières
  • PROMOTIONS
    • Promotions SonicWall
    • Competitive Trade-In (échange compétitif)
    • Secure Upgrade Plus
  • SERVICES GÉRÉS
    • Services de sécurité managés
    • La sécurité en tant que service
    • Professional Services
  • Contactez le service commercial
  • Menu

Product Notifications

< Back to Alerts

SonicWall GMS/Analyzer/UMA Command Injection and Arbitrary XML Input Vulnerabilities - January 2016

12/20/2019

DESCRIPTION:

GMS/Analyzer/UMA

Command Injection and Arbitrary XML Input Vulnerabilities - January 2016

Vulnerabilities in the Dell SonicWALL GMS, Analyzer, and UMA have been resolved.

Affected Products

Dell SonicWALL GMS, Analyzer, and UMA EM5000

Affected Software Versions

Versions 7.2, 8.0, and 8.1.

Issue Summary

Fields in the webapp were found to be vulnerable to command injection and a port was found to be vulnerable to arbitrary XML input. 

To fix these vulnerabilities, Dell recommends existing users of Dell SonicWALL GMS, Analyzer, and UMA update their software with GMS/Analyzer/UMA using Hotfix 168056.

GMS/Analyzer/UMA Hotfix 168056 is available for download from https://www.mysonicwall.com. Users should log into MySonicWALL and click on Downloads > Download Center in the navigation panel on the left, then select GMS/Analyzer – Virtual Appliance or GMS/Analyzer – Windows in the Software Type drop down menu. Please see the Release Note for this Hotfix for detailed installation procedures.

Reported by

cpnrodzc7 working with HP's Zero Day Initiative and kernelsmith of HP Zero Day Initiative

Additional Information

Please contact Dell SonicWALL Global Support Services https://support.sonicwall.com/manage-service-request

Enterprise
  • Carrières
  • Actualités
  • Leadership
  • Awards
  • Press Kit
  • Contactez l’équipe commerciale SonicWall
RESSOURCES IMPORTANTES
  • Communautés
  • Blog
  • SonicWall Capture Labs

Restez en contact

  • En validant ce formulaire, vous acceptez nos conditions d'utilisation et confirmez avoir rpis connaissance de notre déclaration de confidentialité. Vous pouvez vous désabonner à tout moment à l'adresse Gérer les abonnements.
  • Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.
  • Facebook
  • Twitter
  • Linkedin
  • Youtube
  • Instagram

© 2021 SonicWall. All Rights Reserved.

  • Confidentialité
  • Mentions légales
  • Français
    • English (English)
    • 简体中文 (Chinois simplifié)
    • Deutsch (Allemand)
    • 日本語 (Japonais)
    • 한국어 (Coréen)
    • Português (Portuguese, Brazil)
    • Español (Espagnol)
Faire défiler vers le haut
Trace:a39913c6a0ef126b3331d1fb2ef6d8e7-77