A SQL-Injection vulnerability in the SonicWall SSLVPN SMA100 product allows a remote unauthenticated attacker to perform SQL query to access username password and other session related information. This vulnerability impacts SMA100 build version 10.x.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSonicwall Sma 100
HWSonicwallall versionsSonicwall Sma 100 Firmware
OSSonicwall10.0.0.0 – 10.2.0.5-d-29sv (excl.)Sonicwall Sma 200
HWSonicwallall versionsSonicwall Sma 200 Firmware
OSSonicwallall versionsSonicwall Sma 210
HWSonicwallall versionsSonicwall Sma 210 Firmware
OSSonicwallall versionsSonicwall Sma 400
HWSonicwallall versionsSonicwall Sma 400 Firmware
OSSonicwallall versionsSonicwall Sma 410
HWSonicwallall versionsSonicwall Sma 410 Firmware
OSSonicwallall versionsSonicwall Sma 500v
APPSonicwallall versions
CISA KEV — detailsi
- Vendori
- SonicWall ↗
- Producti
- SSLVPN SMA100
- Added to KEVi
- November 3, 2021
- Remediation deadline (US Federal)i
- November 17, 2021(overdue)
- Ransomwarei
- Active ransomware campaigns exploit this vulnerability
Apply updates per vendor instructions.
SonicWall SSLVPN SMA100 contains a SQL injection vulnerability that allows remote exploitation for credential access by an unauthenticated attacker.
Related vulnerabilities
Apache HTTP Server mod_rewrite — ujawnienie kodu i RCE poprzez błędne escapowanie
Stack-based buffer overflow w SonicWall SMA 100 — zdalny RCE bez uwierzytelnienia
SQL Injection w urządzeniach SonicWall SRA/SMA — zdalne przejęcie kontroli
SonicWall SMA 100 — nieautoryzowany upload pliku prowadzący do RCE
OS Command Injection w SonicWall SRA i SMA 100 — zdalne wykonanie poleceń