Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-7484

Опубликовано: 19 дек. 2019
Источник: nvd
CVSS3: 6.5
CVSS2: 4
EPSS Низкий

Описание

Authenticated SQL Injection in SonicWall SMA100 allow user to gain read-only access to unauthorized resources using viewcacert CGI script. This vulnerability impacted SMA100 version 9.0.0.3 and earlier.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:sonicwall:sma_100_firmware:*:*:*:*:*:*:*:*
Версия до 9.0.0.3 (включая)
cpe:2.3:h:sonicwall:sma_100:-:*:*:*:*:*:*:*

EPSS

Процентиль: 64%
0.00476
Низкий

6.5 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-89
CWE-89

Связанные уязвимости

github
больше 3 лет назад

Authenticated SQL Injection in SonicWall SMA100 allow user to gain read-only access to unauthorized resources using viewcacert CGI script. This vulnerability impacted SMA100 version 9.0.0.3 and earlier.

EPSS

Процентиль: 64%
0.00476
Низкий

6.5 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-89
CWE-89