CVE-2021-20022
HIGH(7.2)KEV — Aktiv ausgenutztCVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
- CVSS 7.2 — Hoch
- Im CISA KEV-Katalog (aktiv ausgenutzt)
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
16.5%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
7.2
Technische Schwere
SecBoard-Einordnung
CVE-2021-20022 betrifft SonicWall Email Security und ermöglicht einem post-authentifizierten Angreifer das Hochladen beliebiger Dateien auf den Remote-Host. Diese Schwachstelle stellt ein erhebliches Risiko dar, da sie potenziell zur Ausführung von Code oder zur Kompromittierung des Systems führen kann, nachdem eine Authentifizierung erfolgt ist. Die Schwachstelle wird mit einem CVSS-Score von 7.2 (HIGH) bewertet und ist im CISA Known Exploited Vulnerabilities (KEV) Katalog gelistet, was bedeutet, dass sie aktiv ausgenutzt wird. Die EPSS-Wahrscheinlichkeit liegt bei 17%, was auf eine moderate, aber relevante Exploit-Aktivität hindeutet. Die aktive Ausnutzung erfordert eine sofortige Reaktion. Security-Teams sollten umgehend alle betroffenen SonicWall Email Security Produkte und Appliances patchen. Da die Schwachstelle aktiv ausgenutzt wird, ist eine schnelle Implementierung von Patches oder verfügbaren Mitigationen von höchster Priorität, um das Risiko einer Kompromittierung zu minimieren.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
SonicWall Email Security version 10.0.9.x contains a vulnerability that allows a post-authenticated attacker to upload an arbitrary file to the remote host.
Betroffene Produkte
- cpe:2.3:a:sonicwall:email_security:*:*:*:*:*:*:*:*
- cpe:2.3:o:sonicwall:email_security_appliance_9000_firmware:*:*:*:*:*:*:*:*
- cpe:2.3:o:sonicwall:email_security_appliance_3300_firmware:*:*:*:*:*:*:*:*
- cpe:2.3:o:sonicwall:email_security_appliance_4300_firmware:*:*:*:*:*:*:*:*
- cpe:2.3:o:sonicwall:email_security_appliance_8300_firmware:*:*:*:*:*:*:*:*
- cpe:2.3:o:sonicwall:email_security_appliance_5000_firmware:*:*:*:*:*:*:*:*
- cpe:2.3:o:sonicwall:email_security_appliance_7000_firmware:*:*:*:*:*:*:*:*
- cpe:2.3:o:sonicwall:email_security_appliance_5050_firmware:*:*:*:*:*:*:*:*
- cpe:2.3:o:sonicwall:email_security_appliance_7050_firmware:*:*:*:*:*:*:*:*
- cpe:2.3:a:sonicwall:email_security_virtual_appliance:*:*:*:*:*:*:*:*
- cpe:2.3:a:sonicwall:hosted_email_security:*:*:*:*:*:*:*:*