← All CVEs

CVE-2025-23006

critical · 9.8Actively exploited

On the CISA Known Exploited Vulnerabilities catalog

Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

Added 2025-01-24Remediation due 2025-02-14

Pre-authentication deserialization of untrusted data vulnerability has been identified in the SMA1000 Appliance Management Console (AMC) and Central Management Console (CMC), which in specific conditions could potentially enable a remote unauthenticated attacker to execute arbitrary OS commands.

9.8
CVSS
23.4%
EPSS (exploit prob.)
98th
EPSS percentile
2025-01-23
Published

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Weaknesses

CWE-502

Affected products

VendorProductAffected versions
sonicwallsma8200v< 12.4.3-02854
sonicwallsma6200_firmware< 12.4.3-02854
sonicwallsma6200all versions
sonicwallsma6210_firmware< 12.4.3-02854
sonicwallsma6210all versions
sonicwallsma7200_firmware< 12.4.3-02854
sonicwallsma7200all versions
sonicwallsma7210_firmware< 12.4.3-02854
sonicwallsma7210all versions
sonicwallsra_ex6000_firmware<= 12.4.3-02804
sonicwallsra_ex6000all versions
sonicwallsra_ex7000_firmware<= 12.4.3-02804
sonicwallsra_ex7000all versions
sonicwallsra_ex9000_firmware<= 12.4.3-02804
sonicwallsra_ex9000all versions

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2025-23006