PT-2021-2800 · Sonicwall · Sonicwall Email Security

CVE-2021-20021

·

Publicado

2021-04-09

·

Atualizado

2026-08-12

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas SonicWall Email Security versão 10.0.9.x SonicWall Hosted Email Security (versões afetadas não especificadas)
Descrição Existe um problema relacionado ao gerenciamento inadequado de privilégios. Um invasor remoto pode criar uma conta com privilégios administrativos enviando uma requisição HTTP especialmente elaborada ao host. Isso pode impactar a confidencialidade, integridade e disponibilidade das informações protegidas.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-02345
BDU:2021-06256
CVE-2021-20021

Produtos afetados

Sonicwall Email Security