Podatność SQL Injection w urządzeniach SonicWall SMA100 umożliwia zdalnemu, nieuwierzytelnionemu atakującemu wykonanie dowolnych zapytań SQL w celu uzyskania danych logowania i informacji o sesjach. Podatność jest aktywnie wykorzystywana w atakach i figuruje w katalogu CISA KEV.
▸ Pokaż oryginał (EN)
A SQL-Injection vulnerability in the SonicWall SSLVPN SMA100 product allows a remote unauthenticated attacker to perform SQL query to access username password and other session related information. This vulnerability impacts SMA100 build version 10.x.
Atakujący bez żadnego uwierzytelnienia wysyła spreparowane zapytania HTTP do interfejsu SSLVPN urządzenia SMA100, wstrzykując złośliwy kod SQL (SQL Injection, CWE-89). Aplikacja nie filtruje poprawnie danych wejściowych, co pozwala na bezpośrednie wykonanie zapytań do bazy danych. W rezultacie możliwe jest odczytanie nazw użytkowników, haseł oraz tokenów sesji przechowywanych w systemie.
Atakujący może przejąć dane uwierzytelniające użytkowników i aktywne sesje VPN, co w praktyce oznacza pełny dostęp do zasobów sieciowych chronionych przez urządzenie. Podatność umożliwia skuteczny auth bypass bez znajomości hasła.
Należy niezwłocznie zastosować patche dostępne u producenta zgodnie z referencjami opublikowanymi przez SonicWall PSIRT (SNWLID-2021-0001). Do czasu aktualizacji zaleca się ograniczenie dostępu do interfejsu zarządzania SSLVPN wyłącznie do zaufanych adresów IP.
SonicWall SMA100 (w tym SMA 200, SMA 210 i inne urządzenia z serii SMA100) z oprogramowaniem w wersji 10.x (build version 10.x)
Podatność jest ujęta w katalogu CISA Known Exploited Vulnerabilities (KEV), co potwierdza jej aktywne wykorzystywanie w środowiskach produkcyjnych. Szczegóły opublikowane przez SonicWall PSIRT pod identyfikatorem SNWLID-2021-0001.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSonicwall Sma 100
HWSonicwallwszystkie wersjeSonicwall Sma 100 Firmware
OSSonicwall10.0.0.0 – 10.2.0.5-d-29sv (bez)Sonicwall Sma 200
HWSonicwallwszystkie wersjeSonicwall Sma 200 Firmware
OSSonicwallwszystkie wersjeSonicwall Sma 210
HWSonicwallwszystkie wersjeSonicwall Sma 210 Firmware
OSSonicwallwszystkie wersjeSonicwall Sma 400
HWSonicwallwszystkie wersjeSonicwall Sma 400 Firmware
OSSonicwallwszystkie wersjeSonicwall Sma 410
HWSonicwallwszystkie wersjeSonicwall Sma 410 Firmware
OSSonicwallwszystkie wersjeSonicwall Sma 500v
APPSonicwallwszystkie wersje
CISA KEV — szczegółyi
- Dostawcai
- SonicWall ↗
- Produkti
- SSLVPN SMA100
- Data dodania do KEVi
- 3 listopada 2021
- Termin remediation (USA)i
- 17 listopada 2021(po terminie)
- Ransomwarei
- Aktywne kampanie ransomware używają tej podatności
Zastosuj aktualizacje zgodnie z instrukcjami dostawcy.
▸ Pokaż oryginał (EN)
Apply updates per vendor instructions.
SonicWall SSLVPN SMA100 zawiera lukę SQL injection umożliwiającą zdalny exploit w celu uzyskania dostępu do poświadczeń przez nieuwierzytelnionego atakującego.
▸ Pokaż oryginał (EN)
SonicWall SSLVPN SMA100 contains a SQL injection vulnerability that allows remote exploitation for credential access by an unauthenticated attacker.
Powiązane podatności
Apache HTTP Server mod_rewrite — ujawnienie kodu i RCE poprzez błędne escapowanie
Stack-based buffer overflow w SonicWall SMA 100 — zdalny RCE bez uwierzytelnienia
SQL Injection w urządzeniach SonicWall SRA/SMA — zdalne przejęcie kontroli
SonicWall SMA 100 — nieautoryzowany upload pliku prowadzący do RCE
OS Command Injection w SonicWall SRA i SMA 100 — zdalne wykonanie poleceń