peter bassill · operator
$ cve CVE-2024-53704 JSON

CVE-2024-53704 KEV

9.8
CRITICAL · CVSS 3.1 · EPSS 95.1% (pctl 100)

Patch first

On CISA KEV — known exploited in the wild, due 2025-03-11.

Description

An Improper Authentication vulnerability in the SSLVPN authentication mechanism allows a remote attacker to bypass authentication.

Scoring

CVSS9.8 (CRITICAL, v3.1)
VectorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
EPSS95.13% — more likely to be exploited than 100% of all CVEs
WeaknessCWE-287
On CISA KEVyes — remediate by 2025-03-11
Public exploitnone known
Published2025-01-09
Last modified2026-08-04

CISA KEV

NameSonicWall SonicOS SSLVPN Improper Authentication Vulnerability
Added2025-02-18
Due2025-03-11
Vendor / productSonicWall / SonicOS
Ransomware useknown

Affected (24)

VendorProduct
sonicwallnsa 2700
sonicwallnsa 3700
sonicwallnsa 4700
sonicwallnsa 5700
sonicwallnsa 6700
sonicwallnssp 10700
sonicwallnssp 11700
sonicwallnssp 13700
sonicwallnssp 15700
sonicwallnsv 270
sonicwallnsv 470
sonicwallnsv 870
sonicwallsonicos
sonicwalltz270
sonicwalltz270w
sonicwalltz370
sonicwalltz370w
sonicwalltz470
sonicwalltz470w
sonicwalltz570
sonicwalltz570p
sonicwalltz570w
sonicwalltz670
sonicwalltz80

References

→ the Explorer  ·  watch your stack  ·  NVD