按Enter到主內容區
:::

法務部行政執行署臺南分署:回首頁

:::

SonicWall之SMA 100系列SSL VPN設備存在安全漏洞(CVE-2021-20016),允許攻擊者遠端執行任意程式碼,請儘速確認並進行更新

  • 發布日期:
  • 最後更新日期:110-02-05
  • 資料點閱次數:172

研究人員發現SonicWall之SMA 100系列SSL VPN設備存在SQL注入漏洞(CVE-2021-20016),攻擊者可利用該漏洞取得帳密資訊,進而獲得管理員權限,並可遠端執行任意程式碼。

 

影響平台        使用10.x韌體版本之SMA 100系列SSL VPN設備如下:

 

實體設備:SMA 200SMA 210SMA 400SMA 410

 

虛擬設備:SMA 500v

 

影響等級               

建議措施        目前SonicWall官方已針對此漏洞釋出更新程式

回頁首