Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-pcxg-qcmm-jh7x

Опубликовано: 20 нояб. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 6.5

Описание

Download of Code Without Integrity Check Vulnerability in the SonicWall Email Security appliance loads root filesystem images without verifying signatures, allowing attackers with VMDK or datastore access to modify system files and gain persistent arbitrary code execution.

Download of Code Without Integrity Check Vulnerability in the SonicWall Email Security appliance loads root filesystem images without verifying signatures, allowing attackers with VMDK or datastore access to modify system files and gain persistent arbitrary code execution.

EPSS

Процентиль: 7%
0.00027
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-494

Связанные уязвимости

CVSS3: 9.8
nvd
3 месяца назад

Download of Code Without Integrity Check Vulnerability in the SonicWall Email Security appliance loads root filesystem images without verifying signatures, allowing attackers with VMDK or datastore access to modify system files and gain persistent arbitrary code execution.

CVSS3: 7.2
fstec
3 месяца назад

Уязвимость программного обеспечения для безопасности электронной почты SonicWall Email Security, связанная с загрузкой кода без проверки его целостности, позволяющая нарушителю получить несанкционированный доступ на изменение системных файлов и выполнить произвольный код

EPSS

Процентиль: 7%
0.00027
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-494