CVE-2025-23009

Alapadatok

Súlyosság: Közepes

CVSS vektor: CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:C/C:N/I:H/A:N

CVSS base score: 5.9

Kihasználhatóság:

  • Helyi hozzáférés szükséges
  • Alacsony komplexitás
  • Alacsony jogosultság szükséges
  • Felhasználói interakció szükséges

Következmények

Loss of integrity (Sértetlenség elvesztése)

Publikálás dátuma: 2025.04.16.

Érintett rendszerek: SonicWALL

Leírás

A termék olyan műveletet hajt végre olyan jogosultsági szinten, amely meghaladja a minimálisan szükséges szintet, ezáltal új gyengeségeket teremt vagy súlyosbítja a már meglévőek következményeit.

Leírás forrása: CWE-250

Leírás utolsó módosítása: 2023.10.26.

Hivatkozások

https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2025-0006