Le produit Stormshield Network Security a été concerné par une vulnérabilité, relative à une redirection ouverte sur le portail captif. Une vulnérabilité corrigée avec les dernières versions du produit.
Cette vulnérabilité, référencée CVE-2020-8430 par le MITRE, a été remontée par les experts de Digitemis à nos équipes. Et corrigée avec les dernières versions SNS 3.7.11, 3.10.1 et 4.0.2.
Une sévérité niveau Medium
Concrètement, cette vulnérabilité pouvait permettre à un cyber attaquant de rediriger un administrateur vers une fausse page d’authentification. Et ainsi potentiellement récupérer ses identifiants.
Versions impactées, solutions de contournement, solutions correctives : tous les détails sont disponibles sur le site advisories.stormshield.eu.