CVE-2020-5142
Existe uma vulnerabilidade de cross-site scripting (XSS) armazenado na interface web SSLVPN do SonicOS. Um atacante remoto não autenticado consegue...
- Publicado
- 12 de out. de 2020
- Atualizado
- 4 de ago. de 2024
- Atribuindo CNA
- sonicwall
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:NBaixo · próximos 30 dias
- Percentil
- 67,4%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Existe uma vulnerabilidade de cross-site scripting (XSS) armazenado na interface web SSLVPN do SonicOS. Um atacante remoto não autenticado consegue armazenar e potencialmente executar código JavaScript arbitrário no portal SSLVPN do firewall. Esta vulnerabilidade afetou o SonicOS Gen 5 versão 5.9.1.7, 5.9.1.13, Gen 6 versão 6.5.4.7, 6.5.1.12, 6.0.5.3, SonicOSv 6.5.4.v e Gen 7 versão SonicOS 7.0.0.0.
Fontes
1XSS refletido encontrado pelo Burp Suite em vários locais em dispositivo SonicOS 7.0 Sonicwall NSA.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.