Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2021-02452

Опубликовано: 23 янв. 2021
Источник: fstec
CVSS3: 9.8
CVSS2: 7.5
EPSS Высокий

Описание

Уязвимость реализации технологии SSL VPN микропрограммного обеспечения межсетевых экранов SONICWALL серии SMA 100 связана с непринятием мер по защите структуры запроса SQL. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации с помощью специально созданных SQL-запросов

Вендор

SonicWall

Наименование ПО

SMA 100
SMA 200
SMA 210
SMA 400
SMA 410
SMA 500v

Версия ПО

от 10.0.0.0 до 10.2.0.5-d-29sv (SMA 100)
от 10.0.0.0 до 10.2.0.5-d-29sv (SMA 200)
от 10.0.0.0 до 10.2.0.5-d-29sv (SMA 210)
от 10.0.0.0 до 10.2.0.5-d-29sv (SMA 400)
от 10.0.0.0 до 10.2.0.5-d-29sv (SMA 410)
от 10.0.0.0 до 10.2.0.5-d-29sv (SMA 500v)

Тип ПО

ПО сетевого программно-аппаратного средства

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2021-0001

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 99%
0.79818
Высокий

9.8 Critical

CVSS3

7.5 High

CVSS2

Связанные уязвимости

CVSS3: 9.8
nvd
около 5 лет назад

A SQL-Injection vulnerability in the SonicWall SSLVPN SMA100 product allows a remote unauthenticated attacker to perform SQL query to access username password and other session related information. This vulnerability impacts SMA100 build version 10.x.

CVSS3: 9.8
github
больше 3 лет назад

A SQL-Injection vulnerability in the SonicWall SSLVPN SMA100 product allows a remote unauthenticated attacker to perform SQL query to access username password and other session related information. This vulnerability impacts SMA100 build version 10.x.

EPSS

Процентиль: 99%
0.79818
Высокий

9.8 Critical

CVSS3

7.5 High

CVSS2