peter bassill · operator
$ cve CVE-2021-20022 JSON

CVE-2021-20022 KEV

7.2
HIGH · CVSS 3.1 · EPSS 16.5% (pctl 97)

Patch first

On CISA KEV — known exploited in the wild, due 2021-11-17.

Description

SonicWall Email Security version 10.0.9.x contains a vulnerability that allows a post-authenticated attacker to upload an arbitrary file to the remote host.

Scoring

CVSS7.2 (HIGH, v3.1)
VectorCVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
EPSS16.51% — more likely to be exploited than 97% of all CVEs
WeaknessCWE-434
On CISA KEVyes — remediate by 2021-11-17
Public exploitnone known
Published2021-04-09
Last modified2026-08-12

CISA KEV

NameSonicWall Email Security Unrestricted Upload of File Vulnerability
Added2021-11-03
Due2021-11-17
Vendor / productSonicWall / SonicWall Email Security
Ransomware useknown

Affected (20)

VendorProduct
microsoftwindows
sonicwallemail security
sonicwallemail security appliance 3300
sonicwallemail security appliance 3300 firmware
sonicwallemail security appliance 4300
sonicwallemail security appliance 4300 firmware
sonicwallemail security appliance 5000
sonicwallemail security appliance 5000 firmware
sonicwallemail security appliance 5050
sonicwallemail security appliance 5050 firmware
sonicwallemail security appliance 7000
sonicwallemail security appliance 7000 firmware
sonicwallemail security appliance 7050
sonicwallemail security appliance 7050 firmware
sonicwallemail security appliance 8300
sonicwallemail security appliance 8300 firmware
sonicwallemail security appliance 9000
sonicwallemail security appliance 9000 firmware
sonicwallemail security virtual appliance
sonicwallhosted email security

References

→ the Explorer  ·  watch your stack  ·  NVD