9

CVE-2021-20044

Warnung
A post-authentication remote command injection vulnerability in SonicWall SMA100 allows a remote authenticated attacker to execute OS system commands in the appliance. This vulnerability affected SMA 200, 210, 400, 410 and 500v appliances.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Sonicwall ≫ Sma 200 Firmware Version 10.2.0.8-37sv
   Sonicwall ≫ Sma 200 Version -
Sonicwall ≫ Sma 200 Firmware Version 10.2.1.1-19sv
   Sonicwall ≫ Sma 200 Version -
Sonicwall ≫ Sma 210 Firmware Version 10.2.0.8-37sv
   Sonicwall ≫ Sma 210 Version -
Sonicwall ≫ Sma 210 Firmware Version 10.2.1.1-19sv
   Sonicwall ≫ Sma 210 Version -
Sonicwall ≫ Sma 410 Firmware Version 10.2.0.8-37sv
   Sonicwall ≫ Sma 410 Version -
Sonicwall ≫ Sma 410 Firmware Version 10.2.1.1-19sv
   Sonicwall ≫ Sma 410 Version -
Sonicwall ≫ Sma 400 Firmware Version 10.2.0.8-37sv
   Sonicwall ≫ Sma 400 Version -
Sonicwall ≫ Sma 400 Firmware Version 10.2.1.1-19sv
   Sonicwall ≫ Sma 400 Version -
Sonicwall ≫ Sma 500v Firmware Version 10.2.0.8-37sv
   Sonicwall ≫ Sma 500v Version -
Sonicwall ≫ Sma 500v Firmware Version 10.2.1.1-19sv
   Sonicwall ≫ Sma 500v Version -
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 40.07% 0.984
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 8.8 2.8 5.9
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
NIST 9 8 10
AV:N/AC:L/Au:S/C:C/I:C/A:C
CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')

The product constructs all or part of an OS command using externally-influenced input from an upstream component, but it does not neutralize or incorrectly neutralizes special elements that could modify the intended OS command when it is sent to a downstream component.

https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2021-0026
Vendor Advisory