Known vulnerabilities in SonicOS - page 2
Vendor:
SonicWall
Software:
SonicOS
Software CPE:
cpe:2.3:o:sonicwall:sonicos:*:*:*:*:*:*:*:*
Website:
https://www.sonicwall.com/
Total vulnerabilities:
58
Public exploits:
5
Known exploited (KEV):
4
Highest CVSSv4 Score:
9.3
Breakdown by Severity Chart
8.2.2-8015
7.3.3-7015
8.2.1-8010
6.5.5.2-28n
8.2.0-8009
8.1.0-8017
7.3.2-7010
7.0.1-5169
8.0.3-8011
7.3.1-7013
8.0.2-8011
7.3.0-7012
8.0.1-8017
7.2.0-7015
6.5.4.v-21s-RC2457
6.5.4.4-44v-21-2395
6.5.4.4-44v-21-2457
6.5.4.4-44v-21-2472
8.0.0-8037
7.1.3-7015
7.0.1-5165
6.5.5.1-6n
8.0.0-8035
7.1.2-7019
7.0.1-5161
6.5.4.15-117n
6.5.4.15.116n
6.5.2.8-2n
5.9.2.14-13o
7.0.1-5035
6.5.4.14-109n
5.9.2.14-12o
6.5.4.14-107n
6.5.4.v_21s_RC2395
7.1.1-7051
7.0.1-5151
7.1.1-7047
7.1.1-7040
6.5.4.13-105n
6.5.4.4-44v-21-2340
7.0.1-5145
6.5.4.11-97n
7.0.1-5111
6.5.4.4-44v-21-1551
7.0.1-5083
7.0.1-5095
7.0.1-5051-R2624
7.0.1.0-5051-1511
7.0.1.0-5051-R843
6.5.4.10-95n
7.0.1-5030-R2007
7.0.1.0-5030-1391
7.0.1-5030-R780
6.5.4.9-93n
6.5.4.4-44v-21-1519
7.0.1-5030-HF-R844
7.0.1-5051
7.0.1-5050
6.5.4.4-44V-21-1452
6.5.4.9-92n
6.5.4.8
7.0.1-R146
6.5.1.13-1n
7.0.1-5023-1349
7.0.1-5018-R1715
5.9.1.13
6.5.1.12
6.5.4.7
7.0.1-R1262
6.5.4.4-44v-21-1288
7.0.1-R1283
7.0.1-R1282
7.0.1-R1456
7.0.0-R906
7.0.0.376
7.0.1-R1036
7.0.0-R713
6.5.1.12-3n
6.5.4.4-44v-21-955
6.5.4.v_21s-1288
6.5.4.8-89n
7.0.1-R579
5.9.2.13-7n
5.9.2.7-5n
6.5.4.7-83n
7 7.0.0.0-2
6.5.4.v-21s-987
6.0.5.3-94o
6.5.1.12-1n
7.0
6.5
6.0
5.9
Vulnerabilities (58)
| Vulnerability | CWE-ID | CSH Severity | Public Exploit | KEV | First fixed release | Published | Bulletins |
|---|---|---|---|---|---|---|---|
| #VU96464 - Improper Access Control CVE-2024-40766 |
CWE-284 | High | 5.9.2.14-13o, 6.5.2.8-2n, 6.5.4.15.116n, 7.0.1-5035 | 22.08.2024 |
SB2024082295 |
||
| #VU87483 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') CVE-2024-22397 |
CWE-79 | Low | 7.0.1-5151, 7.1.1-7051 | 13.03.2024 |
SB2024031306 |
||
| #VU87482 - Integer overflow CVE-2024-22396 |
CWE-190 | Medium | 6.5.4.v_21s_RC2395, 6.5.4.14-107n, 7.0.1-5151, 7.1.1-7051 | 13.03.2024 |
SB2024031305 |
||
| #VU86242 - Improper Authentication CVE-2024-22394 |
CWE-287 | High | 7.1.1-7047 | 08.02.2024 |
SB2024020803 |
||
| #VU82063 - Improper Privilege Management CVE-2023-41715 |
CWE-269 | Medium | 6.5.4.4-44v-21-2340, 6.5.4.13-105n, 7.0.1-5145 | 16.10.2023 |
SB2023101650 |
||
| #VU82062 - Use of Hard-coded Password CVE-2023-41713 |
CWE-259 | Medium | 6.5.4.4-44v-21-2340, 6.5.4.13-105n, 7.0.1-5145 | 16.10.2023 |
SB2023101650 |
||
| #VU82061 - Stack-based buffer overflow CVE-2023-41712 |
CWE-121 | Medium | 6.5.4.4-44v-21-2340, 6.5.4.13-105n, 7.0.1-5145 | 16.10.2023 |
SB2023101650 |
||
| #VU82060 - Stack-based buffer overflow CVE-2023-41711 |
CWE-121 | Medium | 6.5.4.4-44v-21-2340, 6.5.4.13-105n, 7.0.1-5145 | 16.10.2023 |
SB2023101650 |
||
| #VU82059 - Stack-based buffer overflow CVE-2023-39280 |
CWE-121 | Medium | 6.5.4.4-44v-21-2340, 6.5.4.13-105n, 7.0.1-5145 | 16.10.2023 |
SB2023101650 |
||
| #VU82058 - Stack-based buffer overflow CVE-2023-39279 |
CWE-121 | Medium | 6.5.4.4-44v-21-2340, 6.5.4.13-105n, 7.0.1-5145 | 16.10.2023 |
SB2023101650 |
||
| #VU82057 - Reachable Assertion CVE-2023-39278 |
CWE-617 | Medium | 6.5.4.4-44v-21-2340, 6.5.4.13-105n, 7.0.1-5145 | 16.10.2023 |
SB2023101650 |
||
| #VU82056 - Stack-based buffer overflow CVE-2023-39277 |
CWE-121 | Medium | 6.5.4.4-44v-21-2340, 6.5.4.13-105n, 7.0.1-5145 | 16.10.2023 |
SB2023101650 |
||
| #VU82055 - Stack-based buffer overflow CVE-2023-39276 |
CWE-121 | Medium | 6.5.4.4-44v-21-2340, 6.5.4.13-105n, 7.0.1-5145 | 16.10.2023 |
SB2023101650 |
||
| #VU72721 - Improper Authentication CVE-2023-1101 |
CWE-287 | Medium | 7.0.1-5111 | 02.03.2023 |
SB2023030249 |
||
| #VU72720 - Stack-based buffer overflow CVE-2023-0656 |
CWE-121 | Medium | 7.0.1-5111 | 02.03.2023 |
SB2023030249 |
||
| #VU62659 - Allocation of Resources Without Limits or Throttling CVE-2022-22278 |
CWE-770 | Medium | 6.5.4.10-95n, 7.0.1.0-5051-R843, 7.0.1.0-5051-1511, 7.0.1-5051-R2624 | 27.04.2022 |
SB2022042717 |
||
| #VU62658 - Cleartext Transmission of Sensitive Information CVE-2022-22277 |
CWE-319 | Low | 6.5.4.10-95n, 7.0.1.0-5051-R843, 7.0.1.0-5051-1511, 7.0.1-5051-R2624 | 27.04.2022 |
SB2022042717 |
||
| #VU62657 - Exposure of sensitive information to an unauthorized actor CVE-2022-22276 |
CWE-200 | Medium | 6.5.4.10-95n, 7.0.1.0-5051-R843, 7.0.1.0-5051-1511, 7.0.1-5051-R2624 | 27.04.2022 |
SB2022042717 |
||
| #VU62656 - Resource exhaustion CVE-2022-22275 |
CWE-400 | Medium | 6.5.4.10-95n, 7.0.1.0-5051-R843, 7.0.1.0-5051-1511, 7.0.1-5051-R2624 | 27.04.2022 |
SB2022042717 |
||
| #VU61613 - Stack-based buffer overflow CVE-2022-22274 |
CWE-121 | High | 6.5.4.4-44v-21-1519, 7.0.1-5030-HF-R844, 7.0.1-5051 | 25.03.2022 |
SB2022032502 |
Showing elements 21 - 40 out of 58