CVE-2024-53704
critical · 9.8Actively exploitedOn the CISA Known Exploited Vulnerabilities catalog
Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.
Added 2025-02-18Remediation due 2025-03-11
A public exploit / detection template exists
Weaponised detection is publicly available, which meaningfully raises real-world risk regardless of CVSS. nuclei-templates →
An Improper Authentication vulnerability in the SSLVPN authentication mechanism allows a remote attacker to bypass authentication.
9.8
CVSS
95.1%
EPSS (exploit prob.)
100th
EPSS percentile
2025-01-09
Published
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Weaknesses
CWE-287
Affected products
| Vendor | Product | Affected versions |
|---|---|---|
| sonicwall | sonicos | >= 7.1.1-7040, <= 7.1.1-7058 |
| sonicwall | sonicos | 7.1.2-7019 |
| sonicwall | nsa_2700 | all versions |
| sonicwall | nsa_3700 | all versions |
| sonicwall | nsa_4700 | all versions |
| sonicwall | nsa_5700 | all versions |
| sonicwall | nsa_6700 | all versions |
| sonicwall | nssp_10700 | all versions |
| sonicwall | nssp_11700 | all versions |
| sonicwall | nssp_13700 | all versions |
| sonicwall | nssp_15700 | all versions |
| sonicwall | nsv_270 | all versions |
| sonicwall | nsv_470 | all versions |
| sonicwall | nsv_870 | all versions |
| sonicwall | tz270 | all versions |
| sonicwall | tz270w | all versions |
| sonicwall | tz370 | all versions |
| sonicwall | tz370w | all versions |
| sonicwall | tz470 | all versions |
| sonicwall | tz470w | all versions |
| sonicwall | tz570 | all versions |
| sonicwall | tz570p | all versions |
| sonicwall | tz570w | all versions |
| sonicwall | tz670 | all versions |
| sonicwall | sonicos | 8.0.0-8035 |
| sonicwall | tz80 | all versions |
Check a specific version with /api/v1/cve/match.
References
Query this programmatically:
curl https://evil-db.io/api/v1/cve/CVE-2024-53704