Логотип exploitDog
bind:CVE-2025-40604
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2025-40604

Количество 3

Количество 3

nvd логотип

CVE-2025-40604

3 месяца назад

Download of Code Without Integrity Check Vulnerability in the SonicWall Email Security appliance loads root filesystem images without verifying signatures, allowing attackers with VMDK or datastore access to modify system files and gain persistent arbitrary code execution.

CVSS3: 9.8
EPSS: Низкий
github логотип

GHSA-pcxg-qcmm-jh7x

3 месяца назад

Download of Code Without Integrity Check Vulnerability in the SonicWall Email Security appliance loads root filesystem images without verifying signatures, allowing attackers with VMDK or datastore access to modify system files and gain persistent arbitrary code execution.

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2025-14679

3 месяца назад

Уязвимость программного обеспечения для безопасности электронной почты SonicWall Email Security, связанная с загрузкой кода без проверки его целостности, позволяющая нарушителю получить несанкционированный доступ на изменение системных файлов и выполнить произвольный код

CVSS3: 7.2
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2025-40604

Download of Code Without Integrity Check Vulnerability in the SonicWall Email Security appliance loads root filesystem images without verifying signatures, allowing attackers with VMDK or datastore access to modify system files and gain persistent arbitrary code execution.

CVSS3: 9.8
0%
Низкий
3 месяца назад
github логотип
GHSA-pcxg-qcmm-jh7x

Download of Code Without Integrity Check Vulnerability in the SonicWall Email Security appliance loads root filesystem images without verifying signatures, allowing attackers with VMDK or datastore access to modify system files and gain persistent arbitrary code execution.

CVSS3: 6.5
0%
Низкий
3 месяца назад
fstec логотип
BDU:2025-14679

Уязвимость программного обеспечения для безопасности электронной почты SonicWall Email Security, связанная с загрузкой кода без проверки его целостности, позволяющая нарушителю получить несанкционированный доступ на изменение системных файлов и выполнить произвольный код

CVSS3: 7.2
0%
Низкий
3 месяца назад

Уязвимостей на страницу