CVE-2021-20035
Beschrijving NL
SonicWall SMA100-apparaten bevatten een kwetsbaarheid voor het injecteren van besturingssystemen in de beheerinterface waarmee een op afstand geverifieerde aanvaller willekeurige opdrachten kan injecteren als een 'niemand' -gebruiker, wat mogelijk kan leiden tot het uitvoeren van code.
Vereiste actie: pas mitigaties toe volgens de instructies van de leverancier, volg de toepasselijke BOD 22-01-richtlijnen voor cloudservices of stop het gebruik van het product als er geen mitigaties beschikbaar zijn.
Origineel (Engels) tonen
SonicWall SMA100 appliances contain an OS command injection vulnerability in the management interface that allows a remote authenticated attacker to inject arbitrary commands as a 'nobody' user, which could potentially lead to code execution.
Required action: Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.