Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
CVE's Videos

← Terug naar CVE-database

CVE-2021-20035

CRITICAL · 9.5 CVSS Gepubliceerd: CWE-78

Beschrijving NL

SonicWall SMA100-apparaten bevatten een kwetsbaarheid voor het injecteren van besturingssystemen in de beheerinterface waarmee een op afstand geverifieerde aanvaller willekeurige opdrachten kan injecteren als een 'niemand' -gebruiker, wat mogelijk kan leiden tot het uitvoeren van code.

Vereiste actie: pas mitigaties toe volgens de instructies van de leverancier, volg de toepasselijke BOD 22-01-richtlijnen voor cloudservices of stop het gebruik van het product als er geen mitigaties beschikbaar zijn.

Origineel (Engels) tonen

SonicWall SMA100 appliances contain an OS command injection vulnerability in the management interface that allows a remote authenticated attacker to inject arbitrary commands as a 'nobody' user, which could potentially lead to code execution.

Required action: Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

Vendors

Sonicwall

Affected products

Sma100 Appliances

References