A vulnerability in SonicWall SMA100 password change API allows a remote unauthenticated attacker to perform SMA100 username enumeration based on the server responses. This vulnerability impacts 10.2.1.2-24sv, 10.2.0.8-37sv and earlier 10.x versions.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NSonicwall Sma100
HWSonicwallall versionsSonicwall Sma 100 Firmware
OSSonicwall10.2.0.8-37sv10.2.1.2-24sv< 10.0.0.0Sonicwall Sma200
HWSonicwallall versionsSonicwall Sma 200 Firmware
OSSonicwall10.2.0.8-37sv10.2.1.2-24sv< 10.0.0.0Sonicwall Sma210
HWSonicwallall versionsSonicwall Sma 210 Firmware
OSSonicwall10.2.0.8-37sv10.2.1.2-24sv< 10.0.0.0Sonicwall Sma400
HWSonicwallall versionsSonicwall Sma 400 Firmware
OSSonicwall10.2.0.8-37sv10.2.1.2-24sv< 10.0.0.0Sonicwall Sma410
HWSonicwallall versionsSonicwall Sma 410 Firmware
OSSonicwall10.2.0.8-37sv10.2.1.2-24sv< 10.0.0.0Sonicwall Sma500v
HWSonicwallall versionsSonicwall Sma 500v Firmware
OSSonicwall10.2.0.8-37sv10.2.1.2-24sv< 10.0.0.0
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
Auth Bypass
Related vulnerabilities
CVE-2024-38475CRITICAL9.1⚠ KEVPL ✓same product
Apache HTTP Server mod_rewrite — ujawnienie kodu i RCE poprzez błędne escapowanie
CVE-2021-20038CRITICAL9.8⚠ KEVPL ✓same product
Stack-based buffer overflow w SonicWall SMA 100 — zdalny RCE bez uwierzytelnienia
CVE-2021-20028CRITICAL9.8⚠ KEVPL ✓same product
SQL Injection w urządzeniach SonicWall SRA/SMA — zdalne przejęcie kontroli
CVE-2021-20016CRITICAL9.8⚠ KEVPL ✓same product
SQL Injection w SonicWall SMA100 SSLVPN — dostęp do danych bez uwierzytelnienia
CVE-2025-40599CRITICAL9.1PL ✓same product
SonicWall SMA 100 — nieautoryzowany upload pliku prowadzący do RCE