CVE-2026-3470

LOW CVSS 3.1: 3,8 EPSS 0.15%
Обновлено 31 марта 2026
Sonicwall
Параметр Значение
CVSS 3,8 (LOW)
Тип уязвимости CWE-20 (Неправильная проверка ввода)
Поставщик Sonicwall
Публичный эксплойт Нет

В устройстве SonicWall Email Security существует уязвимость из-за неправильной очистки входных данных, которая может привести к повреждению данных, позволяя злоумышленнику, прошедшему удаленную проверку подлинности в качестве пользователя с правами администратора, воспользоваться этой проблемой, предоставив специально созданные входные данные, которые повреждают базу данных приложения.

Показать оригинальное описание (EN)

A vulnerability exists in the SonicWall Email Security appliance due to improper input sanitization that may lead to data corruption, allowing a remote authenticated attacker as admin user could exploit this issue by providing crafted input that corrupts application database.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1