CVE-2018-5280: XSS
SonicWall SonicOS on Network Security Appliance (NSA) 2016 Q4 devices has XSS via the Configure SSO screens.
Affected Software
Event History
Frequently Asked Questions
What is CVE-2018-5280?
CVE-2018-5280 is a vulnerability found in SonicWall SonicOS on Network Security Appliance (NSA) 2016 Q4 devices that allows for cross-site scripting (XSS) attacks via the Configure SSO screens.
How severe is CVE-2018-5280?
CVE-2018-5280 has a severity score of 5.4, which is considered medium.
Which software is affected by CVE-2018-5280?
SonicWall SonicOS versions 6.2.7.0, 6.2.9.0, 6.5.0.0, and 6.5.1.0 are affected by CVE-2018-5280.
How can I fix CVE-2018-5280?
To fix CVE-2018-5280, update to the latest version of SonicWall SonicOS.
Where can I find more information about CVE-2018-5280?
You can find more information about CVE-2018-5280 at the following references: [securityfocus.com](http://www.securityfocus.com/bid/102438), [psirt.global.sonicwall.com](https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2018-0001), [vulnerability-lab.com](https://www.vulnerability-lab.com/get_content.php?id=1725).