Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-5135

Опубликовано: 12 окт. 2020
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Средний

Описание

A buffer overflow vulnerability in SonicOS allows a remote attacker to cause Denial of Service (DoS) and potentially execute arbitrary code by sending a malicious request to the firewall. This vulnerability affected SonicOS Gen 6 version 6.5.4.7, 6.5.1.12, 6.0.5.3, SonicOSv 6.5.4.v and Gen 7 version 7.0.0.0.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:sonicwall:sonicos:*:*:*:*:*:*:*:*
Версия до 6.0.5.3 (включая)
cpe:2.3:o:sonicwall:sonicos:*:*:*:*:*:*:*:*
Версия от 6.5.0.0 (включая) до 6.5.1.11 (включая)
cpe:2.3:o:sonicwall:sonicos:*:*:*:*:*:*:*:*
Версия от 6.5.4.0 (включая) до 6.5.4.7 (включая)
cpe:2.3:o:sonicwall:sonicos:7.0.0.0:*:*:*:*:*:*:*
cpe:2.3:o:sonicwall:sonicosv:*:*:*:*:*:*:*:*
Версия до 6.5.4.4 (включая)

EPSS

Процентиль: 96%
0.22585
Средний

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-120
CWE-120

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

A buffer overflow vulnerability in SonicOS allows a remote attacker to cause Denial of Service (DoS) and potentially execute arbitrary code by sending a malicious request to the firewall. This vulnerability affected SonicOS Gen 6 version 6.5.4.7, 6.5.1.12, 6.0.5.3, SonicOSv 6.5.4.v and Gen 7 version 7.0.0.0.

CVSS3: 9.8
fstec
больше 5 лет назад

Уязвимость операционных систем SonicOS, связанная с недостатком механизма проверки размера копируемых данных, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

EPSS

Процентиль: 96%
0.22585
Средний

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-120
CWE-120