← All CVEs

CVE-2013-1360

critical · 9.8

An Authentication Bypass vulnerability exists in DELL SonicWALL Global Management System (GMS) 4.1, 5.0, 5.1, 6.0, and 7.0, Analyzer 7.0, Universal Management Appliance (UMA) 5.1, 6.0, and 7.0 and ViewPoint 4.1, 5.0, and 6.0 via a crafted request to the SGMS interface, which could let a remote malicious user obtain administrative access.

9.8
CVSS
23.2%
EPSS (exploit prob.)
98th
EPSS percentile
2020-02-11
Published

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Weaknesses

CWE-287

Affected products

VendorProductAffected versions
sonicwallanalyzer7.0
sonicwallglobal_management_system4.1
sonicwallglobal_management_system5.0
sonicwallglobal_management_system5.1
sonicwallglobal_management_system6.0
sonicwallglobal_management_system7.0
sonicwalluniversal_management_appliance5.1
sonicwalluniversal_management_appliance6.0
sonicwalluniversal_management_appliance7.0
sonicwallviewpoint4.1
sonicwallviewpoint5.0
sonicwallviewpoint6.0

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2013-1360