Main Menu
  • EMPRESA
    • Boundless Cybersecurity
    • Press Releases
    • Notícias
    • Prêmios
    • Liderança
    • Kit de Imprensa
    • Empregos
  • PROMOÇÕES
    • Promoções da SonicWall
    • Competitive Trade-In
    • Secure Upgrade Plus
  • Serviços gerenciados
    • Serviços Administrados de Segurança
    • Segurança como Serviço (SECaaS)
    • Serviços Profissionais
SonicWall
  • Products
    • Segurança de Rede
      • Firewall de Próxima GeraçãoFirewall de próxima geração para pequenas e médias empresas, corporações e governos
      • Serviços de SegurançaSegurança abrangente para sua solução de segurança de rede
      • Capture Security ApplianceProteção contra ameaças avançadas para cenário de ameaças moderno
      • Network Security ManagerGestão de segurança moderna para o cenário de segurança atual
    • Segurança de Acesso
      • Secure Mobile AccessMelhor acesso remoto e seguro da categoria
      • SwitchesComutação de rede de alta velocidade para conectividade de negócios
    • Segurança na Nuvem
      • Cloud App SecurityVisibilidade e segurança para apps na nuvem
      • Firewall de nuvem (NSv)Recursos de firewall de próxima geração na nuvem
    • Segurança de Endpoints
      • Capture ClientInterrompa ameaças avançadas e reverta o dano causado por malware
      • Content Filtering ClientControle o acesso a conteúdo web indesejado e inseguro
    • Product Widgets
      • Product Menu Right Image
      • Capture Cloud Platform
        Plataforma Capture Cloud

        Um ecossistema de segurança para aproveitar o poder da nuvem

    • Button Widgets
      • Products A-Z
        Todos os produtos A-Z Avaliações Gratuitas
  • Soluções
    • Verticais
      • Empresas Distribuídas
      • Varejo e Hospitalidade
      • Ensino Fundamental e Médio
      • Ensino Superior
      • Estadual e Local
      • Federal
      • Saúde
      • Serviços Financeiros
      • Operadoras
    • Casos de Uso
      • Secure SD-Branch
      • Secure SD-WAN
      • Segurança para o Office 365
      • SaaS Security
      • Secure WiFi
    • Solutions Widgets
      • Solutions Content Widgets
        Federal

        Proteja as agências e redes federais com soluções de segurança cibernética dimensionáveis e de propósito específico

      • Solutions Image Widgets
  • Parceiros
    • Parceiros da SonicWall
      • Visão Geral dos Parceiros
      • Distribuidores Autorizados
      • Parceiros Tecnológicos
    • Partner Resources
      • Torne-se um Parceiro
      • SonicWall University
      • Treinamento e Certificação
    • Partner Widgets
      • Custom HTML : Partners Content WIdgets
        Partner Portal

        Acesso a registro de oportunidade, MDF, ferramentas de vendas e marketing, treinamento e muito mais

      • Partners Image Widgets
  • Suporte
    • Suporte
      • Portal de Suporte
      • Documentação Técnica
      • Comunidade
      • Tutoriais em Vídeo
      • Tabelas de Ciclo de vida do produto
      • Contact Support
    • Recursos
      • Centro de Recursos
      • Avaliações Ggratuitas
      • Blog
      • Security Center
      • Notícias de Segurança
      • PSIRT
      • SonicWall University
      • MySonicWall
    • Support Widget
      • Custom HTML : Support Content WIdgets
        Portal de Suporte

        Encontre respostas para suas perguntas pesquisando nossa base de conhecimento, a comunidade, a documentação técnica e os tutoriais em vídeo

      • Support Image Widgets
  • EMPRESA
    • Boundless Cybersecurity
    • Press Releases
    • Notícias
    • Prêmios
    • Liderança
    • Kit de Imprensa
    • Empregos
  • PROMOÇÕES
    • Promoções da SonicWall
    • Competitive Trade-In
    • Secure Upgrade Plus
  • SERVIÇOS GERENCIADOS
    • Serviços Administrados de Segurança
    • Segurança como Serviço (SECaaS)
    • Serviços Profissionais
  • Contacte vendas
  • English English Inglês en
  • 简体中文 简体中文 Chinês (Simplificado) zh-cn
  • Français Français Francês fr-fr
  • Deutsch Deutsch Alemão de-de
  • 日本語 日本語 Japonês ja-jp
  • 한국어 한국어 Coreano ko-kr
  • Português Português Português pt-br
  • Español Español Espanhol es-mx
  • BLOG
  • Entre em contato com o departamento de vendas da SonicWall
  • Avaliações gratuitas
  • English English Inglês en
  • 简体中文 简体中文 Chinês (Simplificado) zh-cn
  • Français Français Francês fr-fr
  • Deutsch Deutsch Alemão de-de
  • 日本語 日本語 Japonês ja-jp
  • 한국어 한국어 Coreano ko-kr
  • Português Português Português pt-br
  • Español Español Espanhol es-mx
SonicWall
  • Products
    • Segurança de Rede
      • Firewall de Próxima GeraçãoFirewall de próxima geração para pequenas e médias empresas, corporações e governos
      • Serviços de SegurançaSegurança abrangente para sua solução de segurança de rede
      • Capture Security ApplianceProteção contra ameaças avançadas para cenário de ameaças moderno
      • Network Security ManagerGestão de segurança moderna para o cenário de segurança atual
    • Segurança de Acesso
      • Secure Mobile AccessMelhor acesso remoto e seguro da categoria
      • SwitchesComutação de rede de alta velocidade para conectividade de negócios
    • Segurança na Nuvem
      • Cloud App SecurityVisibilidade e segurança para apps na nuvem
      • Firewall de nuvem (NSv)Recursos de firewall de próxima geração na nuvem
    • Segurança de Endpoints
      • Capture ClientInterrompa ameaças avançadas e reverta o dano causado por malware
      • Content Filtering ClientControle o acesso a conteúdo web indesejado e inseguro
    • Product Widgets
      • Product Menu Right Image
      • Capture Cloud Platform
        Plataforma Capture Cloud

        Um ecossistema de segurança para aproveitar o poder da nuvem

    • Button Widgets
      • Products A-Z
        Todos os produtos A-Z Avaliações Gratuitas
  • Soluções
    • Verticais
      • Empresas Distribuídas
      • Varejo e Hospitalidade
      • Ensino Fundamental e Médio
      • Ensino Superior
      • Estadual e Local
      • Federal
      • Saúde
      • Serviços Financeiros
      • Operadoras
    • Casos de Uso
      • Secure SD-Branch
      • Secure SD-WAN
      • Segurança para o Office 365
      • SaaS Security
      • Secure WiFi
    • Solutions Widgets
      • Solutions Content Widgets
        Federal

        Proteja as agências e redes federais com soluções de segurança cibernética dimensionáveis e de propósito específico

      • Solutions Image Widgets
  • Parceiros
    • Parceiros da SonicWall
      • Visão Geral dos Parceiros
      • Distribuidores Autorizados
      • Parceiros Tecnológicos
    • Partner Resources
      • Torne-se um Parceiro
      • SonicWall University
      • Treinamento e Certificação
    • Partner Widgets
      • Custom HTML : Partners Content WIdgets
        Partner Portal

        Acesso a registro de oportunidade, MDF, ferramentas de vendas e marketing, treinamento e muito mais

      • Partners Image Widgets
  • Suporte
    • Suporte
      • Portal de Suporte
      • Documentação Técnica
      • Comunidade
      • Tutoriais em Vídeo
      • Tabelas de Ciclo de vida do produto
      • Contact Support
    • Recursos
      • Centro de Recursos
      • Avaliações Ggratuitas
      • Blog
      • Security Center
      • Notícias de Segurança
      • PSIRT
      • SonicWall University
      • MySonicWall
    • Support Widget
      • Custom HTML : Support Content WIdgets
        Portal de Suporte

        Encontre respostas para suas perguntas pesquisando nossa base de conhecimento, a comunidade, a documentação técnica e os tutoriais em vídeo

      • Support Image Widgets
  • EMPRESA
    • Boundless Cybersecurity
    • Press Releases
    • Notícias
    • Prêmios
    • Liderança
    • Kit de Imprensa
    • Empregos
  • PROMOÇÕES
    • Promoções da SonicWall
    • Competitive Trade-In
    • Secure Upgrade Plus
  • SERVIÇOS GERENCIADOS
    • Serviços Administrados de Segurança
    • Segurança como Serviço (SECaaS)
    • Serviços Profissionais
  • Contacte vendas
  • Menu

Product Notifications

< Back to Alerts

SonicWall GMS/Analyzer/UMA Command Injection and Arbitrary XML Input Vulnerabilities - January 2016

12/20/2019

DESCRIPTION:

GMS/Analyzer/UMA

Command Injection and Arbitrary XML Input Vulnerabilities - January 2016

Vulnerabilities in the Dell SonicWALL GMS, Analyzer, and UMA have been resolved.

Affected Products

Dell SonicWALL GMS, Analyzer, and UMA EM5000

Affected Software Versions

Versions 7.2, 8.0, and 8.1.

Issue Summary

Fields in the webapp were found to be vulnerable to command injection and a port was found to be vulnerable to arbitrary XML input. 

To fix these vulnerabilities, Dell recommends existing users of Dell SonicWALL GMS, Analyzer, and UMA update their software with GMS/Analyzer/UMA using Hotfix 168056.

GMS/Analyzer/UMA Hotfix 168056 is available for download from https://www.mysonicwall.com. Users should log into MySonicWALL and click on Downloads > Download Center in the navigation panel on the left, then select GMS/Analyzer – Virtual Appliance or GMS/Analyzer – Windows in the Software Type drop down menu. Please see the Release Note for this Hotfix for detailed installation procedures.

Reported by

cpnrodzc7 working with HP's Zero Day Initiative and kernelsmith of HP Zero Day Initiative

Additional Information

Please contact Dell SonicWALL Global Support Services https://support.sonicwall.com/manage-service-request

Empresa
  • Careers
  • News
  • Leadership
  • Awards
  • Press Kit
  • Entre em contato com o departamento de vendas da SonicWall
RECURSOS POPULARES
  • Comunidades
  • Blog
  • SonicWall Capture Labs

Mantenha-se em Contato

  • Ao enviar este formulário, você concorda com nossos Termos de Uso e reconhece nossa Declaração de Privacidade. Você pode cancelar a assinatura a qualquer momento em Gerenciar assinaturas.
  • Este campo é para fins de validação e não deve ser alterado.
  • Facebook
  • Twitter
  • Linkedin
  • Youtube
  • Instagram

© 2021 SonicWall. All Rights Reserved.

  • Privacidade
  • Jurídico
  • Português
    • English (Inglês)
    • 简体中文 (Chinês (Simplificado))
    • Français (Francês)
    • Deutsch (Alemão)
    • 日本語 (Japonês)
    • 한국어 (Coreano)
    • Español (Espanhol)
Scroll to top
Trace:a39913c6a0ef126b3331d1fb2ef6d8e7-77