CVE-2021-20038
ثغرة تجاوز سعة المخزن المؤقت القائم على المكدس في أجهزة SonicWall SMA 100
- تم النشر
- 08/12/2021
- محدث
- 21/10/2025
- تخصيص CNA
- sonicwall
- الأدلة المرصودة
- 28/01/2022
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 100.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
ثغرة تجاوز سعة المخزن المؤقت المبنية على المكدس (Stack-based buffer overflow) في متغيرات بيئة وحدة mod_cgi لخادم SMA100 Apache httpd تتيح لمهاجم بعيد غير مصادق إمكانية تنفيذ التعليمات البرمجية كمستخدم 'nobody' في الجهاز. أثرت هذه الثغرة على أجهزة SMA 200 و210 و400 و410 و500v ذات البرنامج الثابت 10.2.0.8-37sv و10.2.1.1-19sv و10.2.1.2-24sv والإصدارات الأقدم.
المصادر
2- badbloodاستغلال
# استغلال تنفيذ الأوامر عن بُعد بدون مصادقة في SonicWall SMA-100 (CVE-2021-20038)
- CVE-2021-20038-SonicWall-RCEاستغلال
أداة استغلال (exploit) مكتوبة بلغة Python لـ CVE-2021-20038 تستهدف SonicWall SSL VPN مع إدخال URL/ملف عبر سطر الأوامر لتنفيذ تعليمات برمجية عن بُعد.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.