CVE

Vulnerabilidad en los productos Secure Remote Access (SRA) (CVE-2021-20028)

Severidad:
CRÍTICA
Type:
CWE-89 Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
04/08/2021
Última modificación:
14/08/2024

Descripción

** NO COMPATIBLE CUANDO SE ASIGNÓ ** Una neutralización inapropiada de un Comando SQL conllevando una vulnerabilidad de Inyección SQL impactando a los productos Secure Remote Access (SRA) al final de su vida útil, concretamente a dispositivos SRA que ejecutan todo el firmware 8.x y 9.0.0.9-26sv o anteriores

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:sonicwall:sma_210_firmware:*:*:*:*:*:*:*:* 8.0.0.0 (incluyendo) 9.0.0.10-28sv (excluyendo)
cpe:2.3:h:sonicwall:sma_210:-:*:*:*:*:*:*:*
cpe:2.3:o:sonicwall:sma_410_firmware:*:*:*:*:*:*:*:* 8.0.0.0 (incluyendo) 9.0.0.10-28sv (excluyendo)
cpe:2.3:h:sonicwall:sma_410:-:*:*:*:*:*:*:*
cpe:2.3:o:sonicwall:sma_500v_firmware:*:*:*:*:*:*:*:* 8.0.0.0 (incluyendo) 9.0.0.10-28sv (excluyendo)
cpe:2.3:h:sonicwall:sma_500v:-:*:*:*:*:*:*:*
cpe:2.3:o:sonicwall:sra_4600_firmware:*:*:*:*:*:*:*:* 8.0.0.0 (incluyendo) 9.0.0.10-28sv (excluyendo)
cpe:2.3:h:sonicwall:sra_4600:-:*:*:*:*:*:*:*
cpe:2.3:o:sonicwall:sra_1600_firmware:*:*:*:*:*:*:*:* 8.0.0.0 (incluyendo) 9.0.0.10-28sv (excluyendo)
cpe:2.3:h:sonicwall:sra_1600:-:*:*:*:*:*:*:*
cpe:2.3:o:sonicwall:sra_va_firmware:*:*:*:*:*:*:*:* 8.0.0.0 (incluyendo) 9.0.0.10-28sv (excluyendo)
cpe:2.3:h:sonicwall:sra_va:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información