Main Menu
  • 회사
    • Boundless Cybersecurity
    • 보도자료
    • 뉴스
    • 수상 내역
    • 경영진
    • 보도 자료
    • 채용
  • 프로모션
    • Competitive Trade-In
    • Secure Upgrade Plus
  • 관리형 서비스
    • 관리형 보안 서비스
    • SecaaS(Security as a Service, 서비스형 보안)
    • 전문 서비스
SonicWall
  • 제품
    • 네트워크 보안
      • Next Generation FirewallSMB, 엔터프라이즈 및 정부를 위한 차세대 방화벽
      • 보안 서비스네트워크 보안 솔루션에 대한 포괄적인 보안
      • Capture Security 어플라이언스최신 위협 환경에 적합한 지능형 위협 차단
      • 네트워크 시큐리티 매니저오늘날의 보안 환경에 적합한 최신 보안 관리
    • 액세스 보안
      • 시큐어 모바일 액세스동급 최강의 원격 보안 액세스
      • 스위치비즈니스 연결에 적합한 고속 네트워크 스위칭
    • 클라우드 보안
      • 클라우드 앱 보안클라우드 앱의 가시성 및 보안
      • 클라우드 방화벽(NSv)클라우드의 차세대 방화벽 기능
    • 엔드포인트 보안
      • Capture Client지능형 위협을 차단하고 악성코드로 인한 피해를 복구합니다
      • 콘텐츠 필터링 클라이언트원치 않는 비보안 웹 콘텐츠에 대한 액세스 제어
    • Product Widgets
      • Product Menu Right Image
      • Capture Cloud Platform
        Capture Cloud Platform

        클라우드의 성능을 활용하는 보안 에코시스템

    • Button Widgets
      • Products A-Z
        모든 제품 A-Z 무료 평가판
  • 솔루션
    • 업종
      • 분산된 기업
      • 소매 및 숙박업
      • 초중고 교육기관
      • 고등교육기관(대학 및 대학원)
      • 주 정부 및 지자체
      • 연방 정부
      • 헬스케어
      • 금융 서비스
      • 공급자
    • 사용 사례
      • Secure SD-Branch
      • Secure SD-WAN
      • Office 365 보안
      • SaaS Security
      • 보안 WiFi
    • Solutions Widgets
      • Solutions Content Widgets
        연방 정부

        확장 가능하고 맞춤화된 사이버 보안 솔루션으로 연방 정부 기관 및 네트워크 보호

      • Solutions Image Widgets
  • 파트너
    • SonicWall 파트너
      • 파트너 개요
      • 공식 총판사
      • 기술 파트너
    • 파트너 리소스
      • 파트너 되기
      • SonicWall 대학
      • 교육 및 인증
    • Partner Widgets
      • Custom HTML : Partners Content WIdgets
        파트너 포털

        거래 등록, MDF, 판매 및 마케팅 도구, 교육 등에 액세스할 수 있습니다

      • Partners Image Widgets
  • 지원하다
    • 지원하다
      • 기술 문서
      • 커뮤니티
      • 동영상 가이드
      • 제품 수명 주기 표
      • 프리미어 서비스
      • 리소스
    • 리소스 센터
      • 무료 평가판
      • 블로그
      • 보안 센터
      • 보안 센터
      • 보안 뉴스
      • PSIRT
      • SonicWall 대학
      • MySonicWall
    • Support Widget
      • Custom HTML : Support Content WIdgets
        지원 포털

        기술 자료, 커뮤니티, 기술 문서 및 동영상 자습서를 검색하여 질문에 대한 답변을 찾을 수 있습니다

      • Support Image Widgets
  • 회사
    • Boundless Cybersecurity
    • 뉴스
    • 수상 내역
    • 경영진
    • 보도 자료
    • Press Kit
    • 채용
  • 프로모션
    • SonicWall 프로모션
    • Competitive Trade-In
    • Secure Upgrade Plus
  • 관리형 서비스
    • 관리형 보안 서비스
    • SecaaS(Security as a Service, 서비스형 보안)
    • 전문 서비스
  • 영업 팀에 문의
  • English English 영어 en
  • 简体中文 简体中文 중국어 간체 zh-cn
  • Français Français 불어 fr-fr
  • Deutsch Deutsch 독어 de-de
  • 日本語 日本語 일어 ja-jp
  • 한국어 한국어 한국어 ko-kr
  • Português Português Portuguese, Brazil pt-br
  • Español Español 스페인어 es-mx
  • 블로그
  • SonicWall 영업 팀에 문의
  • 무료 평가판
  • English English 영어 en
  • 简体中文 简体中文 중국어 간체 zh-cn
  • Français Français 불어 fr-fr
  • Deutsch Deutsch 독어 de-de
  • 日本語 日本語 일어 ja-jp
  • 한국어 한국어 한국어 ko-kr
  • Português Português Portuguese, Brazil pt-br
  • Español Español 스페인어 es-mx
SonicWall
  • 제품
    • 네트워크 보안
      • Next Generation FirewallSMB, 엔터프라이즈 및 정부를 위한 차세대 방화벽
      • 보안 서비스네트워크 보안 솔루션에 대한 포괄적인 보안
      • Capture Security 어플라이언스최신 위협 환경에 적합한 지능형 위협 차단
      • 네트워크 시큐리티 매니저오늘날의 보안 환경에 적합한 최신 보안 관리
    • 액세스 보안
      • 시큐어 모바일 액세스동급 최강의 원격 보안 액세스
      • 스위치비즈니스 연결에 적합한 고속 네트워크 스위칭
    • 클라우드 보안
      • 클라우드 앱 보안클라우드 앱의 가시성 및 보안
      • 클라우드 방화벽(NSv)클라우드의 차세대 방화벽 기능
    • 엔드포인트 보안
      • Capture Client지능형 위협을 차단하고 악성코드로 인한 피해를 복구합니다
      • 콘텐츠 필터링 클라이언트원치 않는 비보안 웹 콘텐츠에 대한 액세스 제어
    • Product Widgets
      • Product Menu Right Image
      • Capture Cloud Platform
        Capture Cloud Platform

        클라우드의 성능을 활용하는 보안 에코시스템

    • Button Widgets
      • Products A-Z
        모든 제품 A-Z 무료 평가판
  • 솔루션
    • 업종
      • 분산된 기업
      • 소매 및 숙박업
      • 초중고 교육기관
      • 고등교육기관(대학 및 대학원)
      • 주 정부 및 지자체
      • 연방 정부
      • 헬스케어
      • 금융 서비스
      • 공급자
    • 사용 사례
      • Secure SD-Branch
      • Secure SD-WAN
      • Office 365 보안
      • SaaS Security
      • 보안 WiFi
    • Solutions Widgets
      • Solutions Content Widgets
        연방 정부

        확장 가능하고 맞춤화된 사이버 보안 솔루션으로 연방 정부 기관 및 네트워크 보호

      • Solutions Image Widgets
  • 파트너
    • SonicWall 파트너
      • 파트너 개요
      • 공식 총판사
      • 기술 파트너
    • 파트너 리소스
      • 파트너 되기
      • SonicWall 대학
      • 교육 및 인증
    • Partner Widgets
      • Custom HTML : Partners Content WIdgets
        파트너 포털

        거래 등록, MDF, 판매 및 마케팅 도구, 교육 등에 액세스할 수 있습니다

      • Partners Image Widgets
  • 지원하다
    • 지원하다
      • 기술 문서
      • 커뮤니티
      • 동영상 가이드
      • 제품 수명 주기 표
      • 프리미어 서비스
      • 리소스
    • 리소스 센터
      • 무료 평가판
      • 블로그
      • 보안 센터
      • 보안 센터
      • 보안 뉴스
      • PSIRT
      • SonicWall 대학
      • MySonicWall
    • Support Widget
      • Custom HTML : Support Content WIdgets
        지원 포털

        기술 자료, 커뮤니티, 기술 문서 및 동영상 자습서를 검색하여 질문에 대한 답변을 찾을 수 있습니다

      • Support Image Widgets
  • 회사
    • Boundless Cybersecurity
    • 뉴스
    • 수상 내역
    • 경영진
    • 보도 자료
    • Press Kit
    • 채용
  • 프로모션
    • SonicWall 프로모션
    • Competitive Trade-In
    • Secure Upgrade Plus
  • 관리형 서비스
    • 관리형 보안 서비스
    • SecaaS(Security as a Service, 서비스형 보안)
    • 전문 서비스
  • 영업 팀에 문의
  • Menu

Product Notifications

< Back to Alerts

SonicWall GMS/Analyzer/UMA Command Injection and Arbitrary XML Input Vulnerabilities - January 2016

12/20/2019

DESCRIPTION:

GMS/Analyzer/UMA

Command Injection and Arbitrary XML Input Vulnerabilities - January 2016

Vulnerabilities in the Dell SonicWALL GMS, Analyzer, and UMA have been resolved.

Affected Products

Dell SonicWALL GMS, Analyzer, and UMA EM5000

Affected Software Versions

Versions 7.2, 8.0, and 8.1.

Issue Summary

Fields in the webapp were found to be vulnerable to command injection and a port was found to be vulnerable to arbitrary XML input. 

To fix these vulnerabilities, Dell recommends existing users of Dell SonicWALL GMS, Analyzer, and UMA update their software with GMS/Analyzer/UMA using Hotfix 168056.

GMS/Analyzer/UMA Hotfix 168056 is available for download from https://www.mysonicwall.com. Users should log into MySonicWALL and click on Downloads > Download Center in the navigation panel on the left, then select GMS/Analyzer – Virtual Appliance or GMS/Analyzer – Windows in the Software Type drop down menu. Please see the Release Note for this Hotfix for detailed installation procedures.

Reported by

cpnrodzc7 working with HP's Zero Day Initiative and kernelsmith of HP Zero Day Initiative

Additional Information

Please contact Dell SonicWALL Global Support Services https://support.sonicwall.com/manage-service-request

회사
  • 채용
  • 뉴스
  • 지도
  • Awards
  • Press Kit
  • SonicWall 영업 팀에 문의
주요 리소스
  • 커뮤니티
  • 블로그
  • SonicWall Capture Labs

연락처

  • 이 양식을 제출하면 사용 약관에 동의하고 개인 정보 보호 정책을 인정하는 것입니다. 구독 관리에서 언제든지 구독을 취소 할 수 있습니다.
  • This field is for validation purposes and should be left unchanged.
  • Facebook
  • Twitter
  • Linkedin
  • Youtube
  • Instagram

© 2021 SonicWall. All Rights Reserved.

  • 개인 정보
  • 법률
  • 한국어
    • English (영어)
    • 简体中文 (중국어 간체)
    • Français (불어)
    • Deutsch (독어)
    • 日本語 (일어)
    • Português (Portuguese, Brazil)
    • Español (스페인어)
Scroll to top
Trace:4ee82ce2006b54d95245027ae7978e4a-89