An unauthenticated remote attacker can use SMA 100 as an unintended proxy or intermediary undetectable proxy to bypass firewall rules. This vulnerability affected SMA 200, 210, 400, 410 and 500v appliances.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSonicwall Sma 200
HWSonicwallall versionsSonicwall Sma 200 Firmware
OSSonicwall10.2.0.8-37sv10.2.1.1-19sv9.0.0.11-31svSonicwall Sma 210
HWSonicwallall versionsSonicwall Sma 210 Firmware
OSSonicwall10.2.0.8-37sv10.2.1.1-19sv9.0.0.11-31svSonicwall Sma 400
HWSonicwallall versionsSonicwall Sma 400 Firmware
OSSonicwall10.2.0.8-37sv10.2.1.1-19sv9.0.0.11-31svSonicwall Sma 410
HWSonicwallall versionsSonicwall Sma 410 Firmware
OSSonicwall10.2.0.8-37sv10.2.1.1-19sv9.0.0.11-31svSonicwall Sma 500v
HWSonicwallall versionsSonicwall Sma 500v Firmware
OSSonicwall10.2.0.8-37sv10.2.1.1-19sv9.0.0.11-31sv
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
Firewall
Related vulnerabilities
CVE-2024-38475CRITICAL9.1⚠ KEVPL ✓same product
Apache HTTP Server mod_rewrite — ujawnienie kodu i RCE poprzez błędne escapowanie
CVE-2021-20038CRITICAL9.8⚠ KEVPL ✓same product
Stack-based buffer overflow w SonicWall SMA 100 — zdalny RCE bez uwierzytelnienia
CVE-2021-20028CRITICAL9.8⚠ KEVPL ✓same product
SQL Injection w urządzeniach SonicWall SRA/SMA — zdalne przejęcie kontroli
CVE-2021-20016CRITICAL9.8⚠ KEVPL ✓same product
SQL Injection w SonicWall SMA100 SSLVPN — dostęp do danych bez uwierzytelnienia
CVE-2025-40599CRITICAL9.1PL ✓same product
SonicWall SMA 100 — nieautoryzowany upload pliku prowadzący do RCE