A vulnerability in SonicOS where the HTTP server response leaks partial memory by sending a crafted HTTP request, this can potentially lead to an internal sensitive data disclosure vulnerability.
CVSS Details
- CVSS 3.1 Base Score: 7.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Sonicwall Sonicos | — | Update SonicWall SonicOS Gen7 NSsp to version 7.0.1-R579 or laterUpdate SonicWall SonicOS Gen6 NSa/TZ/SOHO W/SuperMassive 92xx/94xx/96xx to version 6.5.4.8-89n or laterUpdate SonicWall SonicOS Gen6 NSsp 12K/SuperMassive 9800 to version 6.5.1.13-1n--HFGEN6-1930-1n or laterUpdate SonicWall SonicOS Gen7 NSsp to version 7.0.0.376 or laterUpdate SonicWall SonicOS Gen7 NSa/TZ to version 7.0.0-R906 or laterUpdate SonicWall SonicOS Gen7 NSa/TZ to version 7.0.1-R1456 or laterUpdate SonicWall SonicOS Gen7 NSv to version 7.0.1-R1282 or laterUpdate SonicWall SonicOS Gen6 NSv to version 6.5.4.4-44v-21-1288 or later | May 25, 2026 | Jun 22, 2021 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub