CVE-2025-40603

MEDIUM CVSS 3.1: 4,5 EPSS 0.04%
Обновлено 6 ноября 2025
Sonicwall
Параметр Значение
CVSS 4,5 (MEDIUM)
Уязвимые версии до 10.2.2.3
Устранено в версии 10.2.2.3
Тип уязвимости CWE-532
Поставщик Sonicwall
Публичный эксплойт Нет

Потенциальное раскрытие конфиденциальной информации в файлах журналов в устройствах серии SonicWall SMA100 может позволить удаленному, аутентифицированному администратору при определенных условиях просматривать частичные учетные данные пользователей.

Показать оригинальное описание (EN)

A potential exposure of sensitive information in log files in SonicWall SMA100 Series appliances may allow a remote, authenticated administrator, under certain conditions to view partial users credential data.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты 6

Конфигурация От (включительно) До (исключительно)
Sonicwall Sma_210_Firmware
cpe:2.3:o:sonicwall:sma_210_firmware:*:*:*:*:*:*:*:*
10.2.2.3
Sonicwall Sma_210
cpe:2.3:h:sonicwall:sma_210:-:*:*:*:*:*:*:*
Sonicwall Sma_410_Firmware
cpe:2.3:o:sonicwall:sma_410_firmware:*:*:*:*:*:*:*:*
10.2.2.3
Sonicwall Sma_410
cpe:2.3:h:sonicwall:sma_410:-:*:*:*:*:*:*:*
Sonicwall Sma_500v_Firmware
cpe:2.3:o:sonicwall:sma_500v_firmware:*:*:*:*:*:*:*:*
10.2.2.3
Sonicwall Sma_500v
cpe:2.3:h:sonicwall:sma_500v:-:*:*:*:*:*:*:*