Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-40605

Опубликовано: 20 нояб. 2025
Источник: nvd
CVSS3: 5.3
EPSS Низкий

Описание

A Path Traversal vulnerability has been identified in the Email Security appliance allows an attacker to manipulate file system paths by injecting crafted directory-traversal sequences (such as ../) and may access files and directories outside the intended restricted path.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:sonicwall:email_security_appliance_5000_firmware:*:*:*:*:*:*:*:*
Версия до 10.0.33.8195 (включая)
cpe:2.3:h:sonicwall:email_security_appliance_5000:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:sonicwall:email_security_appliance_5050_firmware:*:*:*:*:*:*:*:*
Версия до 10.0.33.8195 (включая)
cpe:2.3:h:sonicwall:email_security_appliance_5050:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:sonicwall:email_security_appliance_7000_firmware:*:*:*:*:*:*:*:*
Версия до 10.0.33.8195 (включая)
cpe:2.3:h:sonicwall:email_security_appliance_7000:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:sonicwall:email_security_appliance_7050_firmware:*:*:*:*:*:*:*:*
Версия до 10.0.33.8195 (включая)
cpe:2.3:h:sonicwall:email_security_appliance_7050:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:sonicwall:email_security_appliance_9000_firmware:*:*:*:*:*:*:*:*
Версия до 10.0.33.8195 (включая)
cpe:2.3:h:sonicwall:email_security_appliance_9000:-:*:*:*:*:*:*:*

EPSS

Процентиль: 14%
0.00047
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-23

Связанные уязвимости

CVSS3: 5.3
github
3 месяца назад

A Path Traversal vulnerability has been identified in the Email Security appliance allows an attacker to manipulate file system paths by injecting crafted directory-traversal sequences (such as ../) and may access files and directories outside the intended restricted path.

CVSS3: 5.3
fstec
3 месяца назад

Уязвимость программного обеспечения для безопасности электронной почты SonicWall Email Security, связанная с ошибками механизма обработки относительного пути к каталогу, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 14%
0.00047
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-23