SecBoard
Zurück zur CVE-Übersicht

CVE-2021-20022

HIGH(7.2)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

Risk Signal Score53/100 — HOCH
  • CVSS 7.2 — Hoch
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

16.5%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

7.2

Technische Schwere

SecBoard-Einordnung

CVE-2021-20022 betrifft SonicWall Email Security und ermöglicht einem post-authentifizierten Angreifer das Hochladen beliebiger Dateien auf den Remote-Host. Diese Schwachstelle stellt ein erhebliches Risiko dar, da sie potenziell zur Ausführung von Code oder zur Kompromittierung des Systems führen kann, nachdem eine Authentifizierung erfolgt ist. Die Schwachstelle wird mit einem CVSS-Score von 7.2 (HIGH) bewertet und ist im () Katalog gelistet, was bedeutet, dass sie aktiv ausgenutzt wird. Die EPSS-Wahrscheinlichkeit liegt bei 17%, was auf eine moderate, aber relevante Exploit-Aktivität hindeutet. Die aktive Ausnutzung erfordert eine sofortige Reaktion. Security-Teams sollten umgehend alle betroffenen SonicWall Email Security Produkte und Appliances patchen. Da die Schwachstelle aktiv ausgenutzt wird, ist eine schnelle Implementierung von Patches oder verfügbaren Mitigationen von höchster Priorität, um das Risiko einer Kompromittierung zu minimieren.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

SonicWall Email Security version 10.0.9.x contains a vulnerability that allows a post-authenticated attacker to upload an arbitrary file to the remote host.

Betroffene Produkte

  • cpe:2.3:a:sonicwall:email_security:*:*:*:*:*:*:*:*
  • cpe:2.3:o:sonicwall:email_security_appliance_9000_firmware:*:*:*:*:*:*:*:*
  • cpe:2.3:o:sonicwall:email_security_appliance_3300_firmware:*:*:*:*:*:*:*:*
  • cpe:2.3:o:sonicwall:email_security_appliance_4300_firmware:*:*:*:*:*:*:*:*
  • cpe:2.3:o:sonicwall:email_security_appliance_8300_firmware:*:*:*:*:*:*:*:*
  • cpe:2.3:o:sonicwall:email_security_appliance_5000_firmware:*:*:*:*:*:*:*:*
  • cpe:2.3:o:sonicwall:email_security_appliance_7000_firmware:*:*:*:*:*:*:*:*
  • cpe:2.3:o:sonicwall:email_security_appliance_5050_firmware:*:*:*:*:*:*:*:*
  • cpe:2.3:o:sonicwall:email_security_appliance_7050_firmware:*:*:*:*:*:*:*:*
  • cpe:2.3:a:sonicwall:email_security_virtual_appliance:*:*:*:*:*:*:*:*
  • cpe:2.3:a:sonicwall:hosted_email_security:*:*:*:*:*:*:*:*

Referenzen