SecBoard
Zurück zur CVE-Übersicht

CVE-2021-20023

MEDIUM(4.9)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N

Risk Signal Score58/100 — HOCH
  • CVSS 4.9 — Mittel
  • EPSS 51%
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

51.4%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

4.9

Technische Schwere

SecBoard-Einordnung

CVE-2021-20023 betrifft SonicWall Email Security und ermöglicht einem post-authentifizierten Angreifer das Auslesen beliebiger Dateien auf dem Remote-Host. Diese Schwachstelle ist als Arbitrary File Read klassifiziert und kann sensible Informationen preisgeben, die auf dem System gespeichert sind. Die Schwachstelle hat einen CVSS-Score von 4.9 (MEDIUM), wird jedoch aktiv ausgenutzt, wie die Aufnahme in den KEV-Katalog zeigt. Die EPSS-Wahrscheinlichkeit von 50% unterstreicht das erhöhte Risiko einer Ausnutzung in der Praxis, trotz des moderaten CVSS-Scores. Security-Teams sollten umgehend alle betroffenen SonicWall Email Security-Installationen prüfen und die vom Hersteller bereitgestellten Patches anwenden. Aufgrund der aktiven Ausnutzung ist eine schnelle Reaktion zur Minimierung des Risikos unerlässlich.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

SonicWall Email Security version 10.0.9.x contains a vulnerability that allows a post-authenticated attacker to read an arbitrary file on the remote host.

Betroffene Produkte

  • cpe:2.3:a:sonicwall:email_security:*:*:*:*:*:*:*:*
  • cpe:2.3:o:sonicwall:email_security_appliance_9000_firmware:*:*:*:*:*:*:*:*
  • cpe:2.3:o:sonicwall:email_security_appliance_3300_firmware:*:*:*:*:*:*:*:*
  • cpe:2.3:o:sonicwall:email_security_appliance_4300_firmware:*:*:*:*:*:*:*:*
  • cpe:2.3:o:sonicwall:email_security_appliance_8300_firmware:*:*:*:*:*:*:*:*
  • cpe:2.3:o:sonicwall:email_security_appliance_5000_firmware:*:*:*:*:*:*:*:*
  • cpe:2.3:o:sonicwall:email_security_appliance_7000_firmware:*:*:*:*:*:*:*:*
  • cpe:2.3:o:sonicwall:email_security_appliance_5050_firmware:*:*:*:*:*:*:*:*
  • cpe:2.3:o:sonicwall:email_security_appliance_7050_firmware:*:*:*:*:*:*:*:*
  • cpe:2.3:a:sonicwall:email_security_virtual_appliance:*:*:*:*:*:*:*:*
  • cpe:2.3:a:sonicwall:hosted_email_security:*:*:*:*:*:*:*:*

Referenzen