Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2021-04965

Опубликовано: 24 сент. 2021
Источник: fstec
CVSS3: 9.1
CVSS2: 9.4
EPSS Низкий

Описание

Уязвимость интерфейса управления межсетевых экранов SONICWALL серии SMA 100 связана с ошибками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить сброс конфигурации устройства до заводских настроек и вызвать отказ в

обслуживании целевой системы

Вендор

SonicWall

Наименование ПО

SMA 200
SMA 210
SMA 400
SMA 410
SMA 500v

Версия ПО

до 9.0.0.10-28sv включительно (SMA 200)
от 10.2.0.0 до 10.2.0.7-34sv включительно (SMA 200)
от 10.2.1.0 до 10.2.1.0-17sv включительно (SMA 200)
от 10.2.0.0 до 10.2.0.7-34sv включительно (SMA 210)
от 10.2.1.0 до 10.2.1.0-17sv включительно (SMA 210)
до 9.0.0.10-28sv включительно (SMA 400)
до 9.0.0.10-28sv включительно (SMA 210)
от 10.2.0.0 до 10.2.0.7-34sv включительно (SMA 400)
от 10.2.1.0 до10.2.1.0-17sv включительно (SMA 400)
до 9.0.0.10-28sv включительно (SMA 410)
от 10.2.0.0 до 10.2.0.7-34sv включительно (SMA 410)
от 10.2.1.0 до 10.2.1.0-17sv включительно (SMA 410)
до 9.0.0.10-28sv включительно (SMA 500v)
от 10.2.0.0 до 10.2.0.7-34sv включительно (SMA 500v)
от 10.2.1.0 до 10.2.1.0-17sv включительно (SMA 500v)

Тип ПО

ПО сетевого программно-аппаратного средства

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,4)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,1)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2021-0021

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 90%
0.05777
Низкий

9.1 Critical

CVSS3

9.4 Critical

CVSS2

Связанные уязвимости

CVSS3: 9.1
nvd
больше 4 лет назад

An improper access control vulnerability in SMA100 allows a remote unauthenticated attacker to bypass the path traversal checks and delete an arbitrary file potentially resulting in a reboot to factory default settings.

CVSS3: 9.1
github
больше 3 лет назад

An improper access control vulnerability in SMA100 allows a remote unauthenticated attacker to bypass the path traversal checks and delete an arbitrary file potentially resulting in a reboot to factory default settings.

EPSS

Процентиль: 90%
0.05777
Низкий

9.1 Critical

CVSS3

9.4 Critical

CVSS2