CRITICAL🚩 CISA KEV⚡ EXPLOIT🇬🇧 English

CVE-2021-20016

SQL Injection w SonicWall SMA100 SSLVPN — dostęp do danych bez uwierzytelnienia

CVSS 9.8v3.1pub. 2021-02-04upd. 2026-08-12

Podatność SQL Injection w urządzeniach SonicWall SMA100 umożliwia zdalnemu, nieuwierzytelnionemu atakującemu wykonanie dowolnych zapytań SQL w celu uzyskania danych logowania i informacji o sesjach. Podatność jest aktywnie wykorzystywana w atakach i figuruje w katalogu CISA KEV.

Pokaż oryginał (EN)

A SQL-Injection vulnerability in the SonicWall SSLVPN SMA100 product allows a remote unauthenticated attacker to perform SQL query to access username password and other session related information. This vulnerability impacts SMA100 build version 10.x.

🤖 Analiza AI
Jak działa

Atakujący bez żadnego uwierzytelnienia wysyła spreparowane zapytania HTTP do interfejsu SSLVPN urządzenia SMA100, wstrzykując złośliwy kod SQL (SQL Injection, CWE-89). Aplikacja nie filtruje poprawnie danych wejściowych, co pozwala na bezpośrednie wykonanie zapytań do bazy danych. W rezultacie możliwe jest odczytanie nazw użytkowników, haseł oraz tokenów sesji przechowywanych w systemie.

Skutki

Atakujący może przejąć dane uwierzytelniające użytkowników i aktywne sesje VPN, co w praktyce oznacza pełny dostęp do zasobów sieciowych chronionych przez urządzenie. Podatność umożliwia skuteczny auth bypass bez znajomości hasła.

Mitygacja

Należy niezwłocznie zastosować patche dostępne u producenta zgodnie z referencjami opublikowanymi przez SonicWall PSIRT (SNWLID-2021-0001). Do czasu aktualizacji zaleca się ograniczenie dostępu do interfejsu zarządzania SSLVPN wyłącznie do zaufanych adresów IP.

Kogo dotyczy

SonicWall SMA100 (w tym SMA 200, SMA 210 i inne urządzenia z serii SMA100) z oprogramowaniem w wersji 10.x (build version 10.x)

Uwagi

Podatność jest ujęta w katalogu CISA Known Exploited Vulnerabilities (KEV), co potwierdza jej aktywne wykorzystywanie w środowiskach produkcyjnych. Szczegóły opublikowane przez SonicWall PSIRT pod identyfikatorem SNWLID-2021-0001.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Sonicwall Sma 100

    HW
    Sonicwall
    wszystkie wersje
  • Sonicwall Sma 100 Firmware

    OS
    Sonicwall
    10.0.0.0 – 10.2.0.5-d-29sv (bez)
  • Sonicwall Sma 200

    HW
    Sonicwall
    wszystkie wersje
  • Sonicwall Sma 200 Firmware

    OS
    Sonicwall
    wszystkie wersje
  • Sonicwall Sma 210

    HW
    Sonicwall
    wszystkie wersje
  • Sonicwall Sma 210 Firmware

    OS
    Sonicwall
    wszystkie wersje
  • Sonicwall Sma 400

    HW
    Sonicwall
    wszystkie wersje
  • Sonicwall Sma 400 Firmware

    OS
    Sonicwall
    wszystkie wersje
  • Sonicwall Sma 410

    HW
    Sonicwall
    wszystkie wersje
  • Sonicwall Sma 410 Firmware

    OS
    Sonicwall
    wszystkie wersje
  • Sonicwall Sma 500v

    APP
    Sonicwall
    wszystkie wersje

CISA KEV — szczegółyi

Dostawcai
SonicWall
Produkti
SSLVPN SMA100
Data dodania do KEVi
3 listopada 2021
Termin remediation (USA)i
17 listopada 2021(po terminie)
Ransomwarei
Aktywne kampanie ransomware używają tej podatności
Wymagana akcja (CISA)i

Zastosuj aktualizacje zgodnie z instrukcjami dostawcy.

tłumaczenie AI
Pokaż oryginał (EN)

Apply updates per vendor instructions.

Opis CISAi

SonicWall SSLVPN SMA100 zawiera lukę SQL injection umożliwiającą zdalny exploit w celu uzyskania dostępu do poświadczeń przez nieuwierzytelnionego atakującego.

tłumaczenie AI
Pokaż oryginał (EN)

SonicWall SSLVPN SMA100 contains a SQL injection vulnerability that allows remote exploitation for credential access by an unauthenticated attacker.

🔴
NATYCHMIASTOWE DZIAŁANIE
Aktywnie wykorzystywane w atakach (CISA KEV). Załataj jak najszybciej.
☠️WYKORZYSTYWANE W RANSOMWARECISA DEADLINE: 17 listopada 2021
Tagi
SQLiAuth BypassVPN
CWE
Referencje

Powiązane podatności

CVE-2024-38475CRITICAL9.1⚠ KEVPL ✓ten sam produkt

Apache HTTP Server mod_rewrite — ujawnienie kodu i RCE poprzez błędne escapowanie

CVE-2021-20038CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Stack-based buffer overflow w SonicWall SMA 100 — zdalny RCE bez uwierzytelnienia

CVE-2021-20028CRITICAL9.8⚠ KEVPL ✓ten sam produkt

SQL Injection w urządzeniach SonicWall SRA/SMA — zdalne przejęcie kontroli

CVE-2025-40599CRITICAL9.1PL ✓ten sam produkt

SonicWall SMA 100 — nieautoryzowany upload pliku prowadzący do RCE

CVE-2022-22273CRITICAL9.8PL ✓ten sam produkt

OS Command Injection w SonicWall SRA i SMA 100 — zdalne wykonanie poleceń