漏洞分享 - SonicWALL SSL-VPN存在身份驗證繞過漏洞
SonicWALL SSL-VPN存在身份驗證繞過漏洞 一、 摘要 在特定情況下, SonicWALL SSL-VPN 可能出現 SSL-VPN 多重驗證 (MFA) 繞過漏洞,其導致原因是Microsoft Active Directory 集成時,UPN(使用者主體名稱)和 SAM(安全帳戶管理器)帳戶名稱的分開處理方式,允許對每種登入方法獨立配置 MFA,攻擊者可能透過利用替代帳戶名稱來繞過 MFA,從而繞過身份驗證機制。