CVE-2021-20025
CVE-2021-20025
Vexday Risk Score
3Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS —EPSS 0.4%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
13 mai 2021Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
SonicWall Email Security Virtual Appliance version 10.0.9 and earlier versions contain a default username and a password that is used at initial setup. An attacker could exploit this transitional/temporary user account from the trusted domain to access the Virtual Appliance remotely only when the device is freshly installed and not connected to Mysonicwall.
Produtos afetados
SonicWall · Email Security Virtual ApplianceQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →