Main Menu
  • 会社
    • Boundless Cybersecurity
    • プレスリリース
    • ニュース
    • 受賞歴
    • リーダーシップチーム
    • プレスキット
    • 採用情報
  • プロモーション
    • 競合製品下取り
    • セキュアアップグレードプラス
  • マネージドサービス
    • Security as a Service (SECaaS)
    • マネージド セキュリティ サービス
    • プロフェッショナル サービス
SonicWall
  • 製品
    • ネットワークセキュリティ
      • 次世代ファイアウォールSMB、エンタープライズ、政府向けの次世代ファイアウォール
      • セキュリティサービスネットワークセキュリティ ソリューションとしての包括的セキュリティ
      • Capture Securityアプライアンス現代の脅威ランドスケープに対する高度脅威防御
      • ネットワークセキュリティ マネージャー今のセキュリティランドスケープに対する現代的セキュリティ管理
    • アクセスセキュリティ
      • セキュア モバイルアクセスクラス最高のリモートセキュアアクセス
      • スイッチビジネス接続向け高速ネットワークスイッチング
    • クラウドセキュリティ
      • クラウドアプリのセキュリティクラウドアプリの可視性とセキュリティ
      • クラウドファイアウォール(NSv)クラウドにおける次世代ファイアウォール機能
    • エンドポイントセキュリティ
      • Capture Client高度な脅威を止め、マルウェアによって生じる損害をロールバック
      • コンテンツ フィルタリング クライアント望まないそしてセキュアでないWebコンテンツへのアクセスを制御
    • Product Widgets
      • Product Menu Right Image
      • Capture Cloud Platform
        Capture Cloud Platform

        クラウドのパワーを活用するセキュリティエコシステム

    • Button Widgets
      • Products A-Z
        すべての製品 A-Z 無料トライアル
  • ソリューション
    • 各種業界向け
      • 分散型企業
      • リテールとホスピタリティ
      • K-12教育
      • 高等教育
      • 州および地方
      • 連邦政府
      • ヘルスケア
      • 金融サービス
      • 通信事業者
    • 使用事例
      • Secure SD-Branch
      • Secure SD-WAN
      • Office 365セキュリティ
      • SaaS Security
      • セキュアなWi-Fi
    • Solutions Widgets
      • Solutions Content Widgets
        連邦政府

        連邦政府関係機関とネットワークをスケーラブルで特定用途向けのサイバーセキュリティソリューションで保護

      • Solutions Image Widgets
  • パートナー
    • SonicWallパートナー
      • パートナーの概要
      • 正規販売店
      • テクノロジーパートナー
    • パートナー リソース
      • パートナーになる
      • SonicWall University
      • トレーニングと認定
    • Partner Widgets
      • Custom HTML : Partners Content WIdgets
        パートナーポータル

        案件登録、MDF、セールスおよびマーケティングツール、トレーニングなどがご利用いただけます。

      • Partners Image Widgets
  • サポート
    • サポート
      • サポートポータル
      • 技術文書
      • コミュニティ
      • ビデオチュートリアル
      • 製品のライフサイクル一覧
      • サポートへのお問い合わせ
    • リソース
      • リソース センター
      • 無料トライアル
      • ブログ
      • セキュリティセンター
      • セキュリティニュース
      • PSIRT
      • SonicWall University
      • MySonicWall
    • Support Widget
      • Custom HTML : Support Content WIdgets
        サポートポータル

        ナレッジベース、コミュニティ、技術文書、ビデオチュートリアルを検索することにより、質問への回答を検索する

      • Support Image Widgets
  • 会社
    • Boundless Cybersecurity
    • プレスリリース
    • ニュース
    • 受賞歴
    • リーダーシップチーム
    • プレスキット
    • 採用情報
  • プロモーション
    • SonicWall のプロモーション
    • 競合製品下取り
    • セキュアアップグレードプラス
  • マネージドサービス
    • マネージド セキュリティ サービス
    • Security as a Service
    • プロフェッショナル サービス
  • お問い合わせ
  • English English 英語 en
  • 简体中文 简体中文 簡体中国語 zh-cn
  • Français Français フランス語 fr-fr
  • Deutsch Deutsch ドイツ語 de-de
  • 日本語 日本語 日本語 ja-jp
  • 한국어 한국어 韓国語 ko-kr
  • Português Português Portuguese, Brazil pt-br
  • Español Español ペイン語 es-mx
  • ブログ
  • SonicWallへのお問い合わせ:
  • 無料トライアル
  • English English 英語 en
  • 简体中文 简体中文 簡体中国語 zh-cn
  • Français Français フランス語 fr-fr
  • Deutsch Deutsch ドイツ語 de-de
  • 日本語 日本語 日本語 ja-jp
  • 한국어 한국어 韓国語 ko-kr
  • Português Português Portuguese, Brazil pt-br
  • Español Español ペイン語 es-mx
SonicWall
  • 製品
    • ネットワークセキュリティ
      • 次世代ファイアウォールSMB、エンタープライズ、政府向けの次世代ファイアウォール
      • セキュリティサービスネットワークセキュリティ ソリューションとしての包括的セキュリティ
      • Capture Securityアプライアンス現代の脅威ランドスケープに対する高度脅威防御
      • ネットワークセキュリティ マネージャー今のセキュリティランドスケープに対する現代的セキュリティ管理
    • アクセスセキュリティ
      • セキュア モバイルアクセスクラス最高のリモートセキュアアクセス
      • スイッチビジネス接続向け高速ネットワークスイッチング
    • クラウドセキュリティ
      • クラウドアプリのセキュリティクラウドアプリの可視性とセキュリティ
      • クラウドファイアウォール(NSv)クラウドにおける次世代ファイアウォール機能
    • エンドポイントセキュリティ
      • Capture Client高度な脅威を止め、マルウェアによって生じる損害をロールバック
      • コンテンツ フィルタリング クライアント望まないそしてセキュアでないWebコンテンツへのアクセスを制御
    • Product Widgets
      • Product Menu Right Image
      • Capture Cloud Platform
        Capture Cloud Platform

        クラウドのパワーを活用するセキュリティエコシステム

    • Button Widgets
      • Products A-Z
        すべての製品 A-Z 無料トライアル
  • ソリューション
    • 各種業界向け
      • 分散型企業
      • リテールとホスピタリティ
      • K-12教育
      • 高等教育
      • 州および地方
      • 連邦政府
      • ヘルスケア
      • 金融サービス
      • 通信事業者
    • 使用事例
      • Secure SD-Branch
      • Secure SD-WAN
      • Office 365セキュリティ
      • SaaS Security
      • セキュアなWi-Fi
    • Solutions Widgets
      • Solutions Content Widgets
        連邦政府

        連邦政府関係機関とネットワークをスケーラブルで特定用途向けのサイバーセキュリティソリューションで保護

      • Solutions Image Widgets
  • パートナー
    • SonicWallパートナー
      • パートナーの概要
      • 正規販売店
      • テクノロジーパートナー
    • パートナー リソース
      • パートナーになる
      • SonicWall University
      • トレーニングと認定
    • Partner Widgets
      • Custom HTML : Partners Content WIdgets
        パートナーポータル

        案件登録、MDF、セールスおよびマーケティングツール、トレーニングなどがご利用いただけます。

      • Partners Image Widgets
  • サポート
    • サポート
      • サポートポータル
      • 技術文書
      • コミュニティ
      • ビデオチュートリアル
      • 製品のライフサイクル一覧
      • サポートへのお問い合わせ
    • リソース
      • リソース センター
      • 無料トライアル
      • ブログ
      • セキュリティセンター
      • セキュリティニュース
      • PSIRT
      • SonicWall University
      • MySonicWall
    • Support Widget
      • Custom HTML : Support Content WIdgets
        サポートポータル

        ナレッジベース、コミュニティ、技術文書、ビデオチュートリアルを検索することにより、質問への回答を検索する

      • Support Image Widgets
  • 会社
    • Boundless Cybersecurity
    • プレスリリース
    • ニュース
    • 受賞歴
    • リーダーシップチーム
    • プレスキット
    • 採用情報
  • プロモーション
    • SonicWall のプロモーション
    • 競合製品下取り
    • セキュアアップグレードプラス
  • マネージドサービス
    • マネージド セキュリティ サービス
    • Security as a Service
    • プロフェッショナル サービス
  • お問い合わせ
  • Menu

Product Notifications

< Back to Alerts

SonicWall GMS/Analyzer/UMA Command Injection and Arbitrary XML Input Vulnerabilities - January 2016

12/20/2019

DESCRIPTION:

GMS/Analyzer/UMA

Command Injection and Arbitrary XML Input Vulnerabilities - January 2016

Vulnerabilities in the Dell SonicWALL GMS, Analyzer, and UMA have been resolved.

Affected Products

Dell SonicWALL GMS, Analyzer, and UMA EM5000

Affected Software Versions

Versions 7.2, 8.0, and 8.1.

Issue Summary

Fields in the webapp were found to be vulnerable to command injection and a port was found to be vulnerable to arbitrary XML input. 

To fix these vulnerabilities, Dell recommends existing users of Dell SonicWALL GMS, Analyzer, and UMA update their software with GMS/Analyzer/UMA using Hotfix 168056.

GMS/Analyzer/UMA Hotfix 168056 is available for download from https://www.mysonicwall.com. Users should log into MySonicWALL and click on Downloads > Download Center in the navigation panel on the left, then select GMS/Analyzer – Virtual Appliance or GMS/Analyzer – Windows in the Software Type drop down menu. Please see the Release Note for this Hotfix for detailed installation procedures.

Reported by

cpnrodzc7 working with HP's Zero Day Initiative and kernelsmith of HP Zero Day Initiative

Additional Information

Please contact Dell SonicWALL Global Support Services https://support.sonicwall.com/manage-service-request

会社
  • 採用情報
  • ニュース
  • リーダーシップ
  • Awards
  • Press Kit
  • SonicWallへのお問い合わせ:
好評の資料
  • コミュニティ
  • ブログ
  • SonicWall Capture Labs

連絡を取る

  • このフォームを送信すると、利用規約に同意し、プライバシーに関する声明に同意したことになります。 サブスクリプション管理でいつでもサブスクリプションを解除できます。
  • This field is for validation purposes and should be left unchanged.
  • Facebook
  • Twitter
  • Linkedin
  • Youtube
  • Instagram

© 2021 SonicWall. All Rights Reserved.

  • プライバシー
  • 法的事項
  • 日本語
    • English (英語)
    • 简体中文 (簡体中国語)
    • Français (フランス語)
    • Deutsch (ドイツ語)
    • 한국어 (韓国語)
    • Português (Portuguese, Brazil)
    • Español (ペイン語)
Scroll to top
Trace:63c482d2355d9f77b7bef39377fc6e80-73