Uma vulnerabilidade no SMA 100 permite que um atacante autêntico remoto com privilégios de usuário SSLVPN possa injetar uma sequência de percurso transversal para tornar qualquer diretório no aparelho SMA gravable. O registro de base de dados de vulnerabilidade nacional CVE- 2025 - 32820 foi publicado em 2025 - 05 - 07 T 18: 15: 42.737 Z e última modificação em 2026 - 06 - 17 T 09: 12: 37.500 Z. O seu estado gravado é analisado.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 8.8, gravidade HIGH, vetor CVSS: 3.1 /AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H, pontuação de exploração 2.8, pontuação de impacto 5.9; CVSS. Classificações de fraqueza associadas: CWE- 22.

Produtos ou plataformas nomeados nos dados de aplicabilidade incluem: sma de sonicwall 100 firmware, sma de sonicwall 100, sma de parede sonora 200 firmware, sma de sonicwall 200, sma de parede sonora 210 firmware, sma de sonicwall 210, sma de parede sonora 400 firmware, sma de sonicwall 400, sma de parede sonora 410 firmware, sma de sonicwall 410, sma de parede sonora 500 v firmware, sma snicwall 500 v. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.