Description
SonicWall Email Security version 10.0.9.x contains a vulnerability that allows a post-authenticated attacker to read an arbitrary file on the remote host.
CVSS breakdown
CVSS 3.1
Attack Vector
Network
Attack Complexity
Low
Privileges Required
High
User Interaction
None
Scope
Unchanged
Confidentiality
High
Integrity
None
Availability
None
Affected products
- SonicWall / Email Security10.0.9.6173
- SonicWall / Email Security10.0.9 and earlier – 10.0.9 and earlier
- SonicWall / email_security_appliance_3300_firmware10.0.9.6177
- SonicWall / email_security_appliance_4300_firmware10.0.9.6177
- SonicWall / email_security_appliance_5000_firmware10.0.9.6177
- SonicWall / email_security_appliance_5050_firmware10.0.9.6177
- SonicWall / email_security_appliance_7000_firmware10.0.9.6177
- SonicWall / email_security_appliance_7050_firmware10.0.9.6177
- SonicWall / email_security_appliance_8300_firmware10.0.9.6177
- SonicWall / email_security_appliance_9000_firmware10.0.9.6177
- SonicWall / Email Security Virtual Appliance10.0.9.6177
- SonicWall / hosted_email_security10.0.9.6173
References
Updated 30m ago · 8 sources