CVE-2021-20021

KEV
🔴 Łataj teraz

Luka w SonicWall Email Security umożliwia utworzenie konta administratora przez spreparowane żądanie HTTP.

CVSS
9.8
EPSS
83.4%
Exploit
weaponized
Vendor
sonicwall
Opis źródłowy (NVD)

A vulnerability in the SonicWall Email Security version 10.0.9.x allows an attacker to create an administrative account by sending a crafted HTTP request to the remote host.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.8
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)83.4%
Opublikowano (NVD)2021-04-09 18:15:13 UTC
Ostatnia modyfikacja (NVD)2026-08-12 05:17:33 UTC
Referencje