CVE-2021-20016

KEV
🔴 Łataj teraz

Wstrzyknięcie SQL w SonicWall SSLVPN SMA100 umożliwia dostęp do danych użytkowników.

CVSS
9.8
EPSS
37.0%
Exploit
weaponized
Vendor
sonicwall
Opis źródłowy (NVD)

A SQL-Injection vulnerability in the SonicWall SSLVPN SMA100 product allows a remote unauthenticated attacker to perform SQL query to access username password and other session related information. This vulnerability impacts SMA100 build version 10.x.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.8
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)37.0%
Opublikowano (NVD)2021-02-04 06:15:13 UTC
Ostatnia modyfikacja (NVD)2026-08-12 05:17:33 UTC
Referencje