CVE-2021-20023
MEDIUM(4.9)KEV — Aktiv ausgenutztCVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N
- CVSS 4.9 — Mittel
- EPSS 51%
- Im CISA KEV-Katalog (aktiv ausgenutzt)
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
51.4%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
4.9
Technische Schwere
SecBoard-Einordnung
CVE-2021-20023 betrifft SonicWall Email Security und ermöglicht einem post-authentifizierten Angreifer das Auslesen beliebiger Dateien auf dem Remote-Host. Diese Schwachstelle ist als Arbitrary File Read klassifiziert und kann sensible Informationen preisgeben, die auf dem System gespeichert sind. Die Schwachstelle hat einen CVSS-Score von 4.9 (MEDIUM), wird jedoch aktiv ausgenutzt, wie die Aufnahme in den CISA KEV-Katalog zeigt. Die EPSS-Wahrscheinlichkeit von 50% unterstreicht das erhöhte Risiko einer Ausnutzung in der Praxis, trotz des moderaten CVSS-Scores. Security-Teams sollten umgehend alle betroffenen SonicWall Email Security-Installationen prüfen und die vom Hersteller bereitgestellten Patches anwenden. Aufgrund der aktiven Ausnutzung ist eine schnelle Reaktion zur Minimierung des Risikos unerlässlich.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
SonicWall Email Security version 10.0.9.x contains a vulnerability that allows a post-authenticated attacker to read an arbitrary file on the remote host.
Betroffene Produkte
- cpe:2.3:a:sonicwall:email_security:*:*:*:*:*:*:*:*
- cpe:2.3:o:sonicwall:email_security_appliance_9000_firmware:*:*:*:*:*:*:*:*
- cpe:2.3:o:sonicwall:email_security_appliance_3300_firmware:*:*:*:*:*:*:*:*
- cpe:2.3:o:sonicwall:email_security_appliance_4300_firmware:*:*:*:*:*:*:*:*
- cpe:2.3:o:sonicwall:email_security_appliance_8300_firmware:*:*:*:*:*:*:*:*
- cpe:2.3:o:sonicwall:email_security_appliance_5000_firmware:*:*:*:*:*:*:*:*
- cpe:2.3:o:sonicwall:email_security_appliance_7000_firmware:*:*:*:*:*:*:*:*
- cpe:2.3:o:sonicwall:email_security_appliance_5050_firmware:*:*:*:*:*:*:*:*
- cpe:2.3:o:sonicwall:email_security_appliance_7050_firmware:*:*:*:*:*:*:*:*
- cpe:2.3:a:sonicwall:email_security_virtual_appliance:*:*:*:*:*:*:*:*
- cpe:2.3:a:sonicwall:hosted_email_security:*:*:*:*:*:*:*:*