SonicWall SonicWall TZ370
- SonicWall TZ370 是一款专为中小型企业和分布式企业设计的高性能防火墙。
规格参数
- 操作系统
- SonicOS 7.x
- 处理器
- 4-core
- IDS/IPS
- 是
- 局域网
- Gigabit Ethernet
- 内存
- 2 GB
- USB
- 1x USB 3.0, 1x USB 2.0
- UTM
- 1.5 Gbps
- VPN
- 是
- 广域网
- Gigabit Ethernet
- SD-WAN
- 是
- 防火墙
- Stateful packet inspection
- 会话数
- 500,000
- 局域网端口
- 5x GE
- VPN对等体
- 200
- 广域网端口
- 2x GE
- 管理
- Web, CLI, NSM
- 吞吐量
- 3 Gbps
- SSL检测
- 是
潜在威胁
25 已知 CVE
默认凭据 — SonicWall SonicWall TZ370
| 用户名 | 密码 | 访问类型 | 协议 | 端口 | 备注 |
|---|---|---|---|---|---|
| web | HTTPS | 443 |
已知 CVE 漏洞 (25)
SonicOS 中通过 IPSec 存在的基于整数的缓冲区溢出漏洞允许远程攻击者在特定条件下导致拒绝服务 (DoS),并可能通过发送特制的 IKEv2 负载来执行任意代码。
由于使用 strcpy,SonicWall SMA100 SSLVPN 中存在基于堆的缓冲区溢出漏洞。这使得经过身份验证的远程攻击者能够导致基于堆的缓冲区溢出并可能导致代码执行。
SonicWall SonicOS 管理访问中发现了不适当的访问控制漏洞,可能导致未经授权的资源访问,在特定情况下,会导致防火墙崩溃。此问题影响 SonicWall 防火墙第 5 代...
SonicOS IPSec VPN 中基于堆的缓冲区溢出漏洞允许未经身份验证的远程攻击者造成拒绝服务 (DoS)。
SonicWall GMS 和 Analytics 中的 SQL 命令中使用的特殊元素的不当中和(“SQL 注入”)漏洞允许未经身份验证的攻击者从应用程序数据库中提取敏感信息。该问题影响...
使用密码哈希而不是密码来解决 SonicWall GMS 和 Analytics 中的身份验证漏洞,允许哈希传递攻击。该问题影响GMS:9.3.2-SP1及更早版本; Analytics:2.5.0.4-R7...
SonicWall GMS 和 Analytics 中未经授权的攻击者漏洞暴露敏感信息,使得未经身份验证的攻击者能够访问受限制的网页。该问题影响GMS:9.3.2-SP1及更早版本; Anal...
SonicWall GMS 和 Analytics 使用过时的 Tiny 加密算法 (TEA) 和硬编码密钥来加密敏感数据。该问题影响GMS:9.3.2-SP1及更早版本; Analytics:2.5.0.4-R7 及更...
SonicWall GMS 和 Analytics 中对受限目录的路径名不正确限制(“路径遍历”)漏洞允许经过身份验证的远程攻击者遍历目录并使用 Zip Slip 方法将任意文件提取到具...
Tomcat 应用程序凭据硬编码在 SonicWall GMS 和 Analytics 配置文件中。该问题影响GMS:9.3.2-SP1及更早版本; Analytics:2.5.0.4-R7 及更早版本。
显示 10 / 25
常见问题
SonicWall SonicWall TZ370 最常见的默认凭据已在上表中列出。请在设置后立即更改。
SonicWall SonicWall TZ370 的默认用户名通常为 admin。包含用户名、密码、访问类型和端口的完整默认凭据列表显示在本页的表格中。
使用上面列出的默认凭据登录管理面板。导航到管理 → 密码或系统 → 帐户设置。输入当前密码并设置新的强密码。保存更改。
找到复位按钮(通常是设备背面/底部的一个小针孔)。在设备开机状态下按住 10-30 秒,直到 LED 灯闪烁。设备将以默认设置重启。
不安全。默认凭据是公开信息,常被自动扫描器利用。请在首次登录后立即更改管理员密码。
SonicWall SonicWall TZ370 在我们的数据库中记录了 25 个已知 CVE 漏洞。附带严重性评级的完整列表显示在本页。请应用制造商的最新固件更新以解决已知问题。