peter bassill · operator
$ cve CVE-2021-20023 JSON

CVE-2021-20023 KEV

4.9
MEDIUM · CVSS 3.1 · EPSS 51.4% (pctl 99)

Patch first

On CISA KEV — known exploited in the wild, due 2021-11-17.

Description

SonicWall Email Security version 10.0.9.x contains a vulnerability that allows a post-authenticated attacker to read an arbitrary file on the remote host.

Scoring

CVSS4.9 (MEDIUM, v3.1)
VectorCVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N
EPSS51.41% — more likely to be exploited than 99% of all CVEs
WeaknessCWE-22
On CISA KEVyes — remediate by 2021-11-17
Public exploitnone known
Published2021-04-20
Last modified2026-08-12

CISA KEV

NameSonicWall Email Security Path Traversal Vulnerability
Added2021-11-03
Due2021-11-17
Vendor / productSonicWall / SonicWall Email Security
Ransomware useknown

Affected (20)

VendorProduct
microsoftwindows
sonicwallemail security
sonicwallemail security appliance 3300
sonicwallemail security appliance 3300 firmware
sonicwallemail security appliance 4300
sonicwallemail security appliance 4300 firmware
sonicwallemail security appliance 5000
sonicwallemail security appliance 5000 firmware
sonicwallemail security appliance 5050
sonicwallemail security appliance 5050 firmware
sonicwallemail security appliance 7000
sonicwallemail security appliance 7000 firmware
sonicwallemail security appliance 7050
sonicwallemail security appliance 7050 firmware
sonicwallemail security appliance 8300
sonicwallemail security appliance 8300 firmware
sonicwallemail security appliance 9000
sonicwallemail security appliance 9000 firmware
sonicwallemail security virtual appliance
sonicwallhosted email security

References

→ the Explorer  ·  watch your stack  ·  NVD