CVE-2025-40605
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-23
Limitación incorrecta de nombre de ruta relativa a un directorio restringido (Relative Path Traversal)
Fecha de publicación:
20/11/2025
Última modificación:
12/12/2025
Descripción
*** Pendiente de traducción *** A Path Traversal vulnerability has been identified in the Email Security appliance allows an attacker to manipulate file system paths by injecting crafted directory-traversal sequences (such as ../) and may access files and directories outside the intended restricted path.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:sonicwall:email_security_appliance_5000_firmware:*:*:*:*:*:*:*:* | 10.0.33.8195 (incluyendo) | |
| cpe:2.3:h:sonicwall:email_security_appliance_5000:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:sonicwall:email_security_appliance_5050_firmware:*:*:*:*:*:*:*:* | 10.0.33.8195 (incluyendo) | |
| cpe:2.3:h:sonicwall:email_security_appliance_5050:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:sonicwall:email_security_appliance_7000_firmware:*:*:*:*:*:*:*:* | 10.0.33.8195 (incluyendo) | |
| cpe:2.3:h:sonicwall:email_security_appliance_7000:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:sonicwall:email_security_appliance_7050_firmware:*:*:*:*:*:*:*:* | 10.0.33.8195 (incluyendo) | |
| cpe:2.3:h:sonicwall:email_security_appliance_7050:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:sonicwall:email_security_appliance_9000_firmware:*:*:*:*:*:*:*:* | 10.0.33.8195 (incluyendo) | |
| cpe:2.3:h:sonicwall:email_security_appliance_9000:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



