← All CVEs

CVE-2021-20031

medium · 6.1

A public exploit / detection template exists

Weaponised detection is publicly available, which meaningfully raises real-world risk regardless of CVSS. nuclei-templates

A Host Header Redirection vulnerability in SonicOS potentially allows a remote attacker to redirect firewall management users to arbitrary web domains.

6.1
CVSS
13.0%
EPSS (exploit prob.)
96th
EPSS percentile
2021-10-12
Published

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

Weaknesses

CWE-601

Affected products

VendorProductAffected versions
sonicwallsonicos<= 7.0.1-r1262
sonicwallnsa_2650all versions
sonicwallnsa_2700all versions
sonicwallnsa_3650all versions
sonicwallnsa_3700all versions
sonicwallnsa_4650all versions
sonicwallnsa_4700all versions
sonicwallnsa_5650all versions
sonicwallnsa_6650all versions
sonicwallnsa_6700all versions
sonicwallnsa_9250all versions
sonicwallnsa_9450all versions
sonicwallnsa_9650all versions
sonicwalltz270all versions
sonicwalltz270wall versions
sonicwalltz300all versions
sonicwalltz300pall versions
sonicwalltz300wall versions
sonicwalltz350all versions
sonicwalltz350wall versions
sonicwalltz370all versions
sonicwalltz370wall versions
sonicwalltz400all versions
sonicwalltz400wall versions
sonicwalltz470all versions
sonicwalltz470wall versions
sonicwalltz500all versions
sonicwalltz500wall versions
sonicwalltz570all versions
sonicwalltz570pall versions
sonicwalltz570wall versions
sonicwalltz600all versions
sonicwalltz600pall versions
sonicwalltz670all versions
sonicwallsonicos<= 7.0.1-r1283
sonicwallnsv_10all versions
sonicwallnsv_100all versions
sonicwallnsv_1600all versions
sonicwallnsv_200all versions
sonicwallnsv_25all versions

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2021-20031