CVE-2024-12802

SSL-VPN MFA Bypass in SonicWALL SSL-VPN can arise in specific cases due to the separate handling of UPN (User Principal Name) and SAM (Security Account Manager) account names when integrated with Microsoft Active Directory, allowing MFA to be configured independently for each login method and potentially enabling attackers to bypass MFA by exploiting the alternative account name.
Configurations

No configuration.

History

09 Jan 2025, 15:15

Type Values Removed Values Added
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 9.1
Summary
  • (es) Bypass de MFA de SSL-VPN en SonicWALL SSL-VPN puede surgir en casos específicos debido al gestión separado de los nombres de cuenta UPN (nombre principal de usuario) y SAM (administrador de cuenta de seguridad) cuando se integra con Microsoft Active Directory, lo que permite que MFA se configure de forma independiente para cada método de inicio de sesión y potencialmente permite a los atacantes omitir MFA explotando el nombre de cuenta alternativo.

09 Jan 2025, 09:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-01-09 09:15

Updated : 2025-01-09 15:15


NVD link : CVE-2024-12802

Mitre link : CVE-2024-12802

CVE.ORG link : CVE-2024-12802


JSON object : View

Products Affected

No product.

CWE
CWE-305

Authentication Bypass by Primary Weakness