Vulnerability Details CVE-2020-5142
A stored cross-site scripting (XSS) vulnerability exists in the SonicOS SSLVPN web interface. A remote unauthenticated attacker is able to store and potentially execute arbitrary JavaScript code in the firewall SSLVPN portal. This vulnerability affected SonicOS Gen 5 version 5.9.1.7, 5.9.1.13, Gen 6 version 6.5.4.7, 6.5.1.12, 6.0.5.3, SonicOSv 6.5.4.v and Gen 7 version SonicOS 7.0.0.0.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.003
EPSS Ranking 54.0%
CVSS Severity
CVSS v3 Score 6.1
CVSS v2 Score 4.3
Products affected by CVE-2020-5142
-
cpe:2.3:o:sonicwall:sonicos:-
-
cpe:2.3:o:sonicwall:sonicos:5.0.0.0
-
cpe:2.3:o:sonicwall:sonicos:5.0.0.13
-
cpe:2.3:o:sonicwall:sonicos:5.0.0.6
-
cpe:2.3:o:sonicwall:sonicos:5.0.0.8
-
cpe:2.3:o:sonicwall:sonicos:5.8.0.0
-
cpe:2.3:o:sonicwall:sonicos:5.8.0.2
-
cpe:2.3:o:sonicwall:sonicos:5.8.1.10
-
cpe:2.3:o:sonicwall:sonicos:5.8.1.5
-
cpe:2.3:o:sonicwall:sonicos:5.9.0.0
-
cpe:2.3:o:sonicwall:sonicos:5.9.0.7
-
cpe:2.3:o:sonicwall:sonicos:5.9.1.0
-
cpe:2.3:o:sonicwall:sonicos:5.9.1.10
-
cpe:2.3:o:sonicwall:sonicos:5.9.1.12
-
cpe:2.3:o:sonicwall:sonicos:5.9.1.12-4o
-
cpe:2.3:o:sonicwall:sonicos:5.9.1.13
-
cpe:2.3:o:sonicwall:sonicos:6.0.0.0
-
cpe:2.3:o:sonicwall:sonicos:6.0.5.3
-
cpe:2.3:o:sonicwall:sonicos:6.5.0.0
-
cpe:2.3:o:sonicwall:sonicos:6.5.0.3
-
cpe:2.3:o:sonicwall:sonicos:6.5.1.0
-
cpe:2.3:o:sonicwall:sonicos:6.5.1.11
-
cpe:2.3:o:sonicwall:sonicos:6.5.1.3
-
cpe:2.3:o:sonicwall:sonicos:6.5.1.4
-
cpe:2.3:o:sonicwall:sonicos:6.5.1.4-4n
-
cpe:2.3:o:sonicwall:sonicos:6.5.1.5
-
cpe:2.3:o:sonicwall:sonicos:6.5.1.8
-
cpe:2.3:o:sonicwall:sonicos:6.5.1.9-4n
-
cpe:2.3:o:sonicwall:sonicos:6.5.4.0
-
cpe:2.3:o:sonicwall:sonicos:6.5.4.0.
-
cpe:2.3:o:sonicwall:sonicos:6.5.4.3
-
cpe:2.3:o:sonicwall:sonicos:6.5.4.4
-
cpe:2.3:o:sonicwall:sonicos:6.5.4.4-44n
-
cpe:2.3:o:sonicwall:sonicos:6.5.4.4-44v-21-1551
-
cpe:2.3:o:sonicwall:sonicos:6.5.4.4-44v-21-2340
-
cpe:2.3:o:sonicwall:sonicos:6.5.4.5
-
cpe:2.3:o:sonicwall:sonicos:6.5.4.6-79n
-
cpe:2.3:o:sonicwall:sonicos:6.5.4.7
-
cpe:2.3:o:sonicwall:sonicos:7.0.0.0
-
cpe:2.3:o:sonicwall:sonicosv:-
-
cpe:2.3:o:sonicwall:sonicosv:6.5.0.2-8v_rc363
-
cpe:2.3:o:sonicwall:sonicosv:6.5.0.2.8v
-
cpe:2.3:o:sonicwall:sonicosv:6.5.0.2.8v_rc366
-
cpe:2.3:o:sonicwall:sonicosv:6.5.0.2.8v_rc367
-
cpe:2.3:o:sonicwall:sonicosv:6.5.0.2.8v_rc368
-
cpe:2.3:o:sonicwall:sonicosv:6.5.4.4