← Back to CVE List
CVE-2025-40598NVD
Vulnerability Summary
A Reflected cross-site scripting (XSS) vulnerability exists in the SMA100 series web interface, allowing a remote unauthenticated attacker to potentially execute arbitrary JavaScript code.
CVSS v3.1 Base Metrics — Score 6.1 (MEDIUM)
Attack VectorNetwork
Attack ComplexityLow
Privileges RequiredNone
User InteractionRequired
ScopeChanged
ConfidentialityLow
IntegrityLow
AvailabilityNone
Affected & Patched Versions
- Sonicwall Sma 500v Firmware < 10.2.2.1-90sv
- Sonicwall Sma 210 Firmware < 10.2.2.1-90sv
- Sonicwall Sma 410 Firmware < 10.2.2.1-90sv
- Sonicwall Sma 500v Firmware 10.2.2.1-90sv
- Sonicwall Sma 210 Firmware 10.2.2.1-90sv
- Sonicwall Sma 410 Firmware 10.2.2.1-90sv