CVE-2021-20038
SonicWall SMA 100 Appliance में स्टैक-आधारित बफर ओवरफ्लो भेद्यता
- प्रकाशित
- 8 दिस॰ 2021
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- sonicwall
- साक्ष्य देखे गए
- 28 जन॰ 2022
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 100.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
स्टैक-आधारित बफ़र ओवरफ़्लो भेद्यता, SMA100 Apache httpd सर्वर के mod_cgi मॉड्यूल के पर्यावरण चरों में, एक दूरस्थ अप्रमाणित हमलावर को उपकरण में 'nobody' उपयोगकर्ता के रूप में संभावित रूप से कोड निष्पादित करने की अनुमति देती है। यह भेद्यता SMA 200, 210, 400, 410 और 500v उपकरणों के फ़र्मवेयर 10.2.0.8-37sv, 10.2.1.1-19sv, 10.2.1.2-24sv और पिछले संस्करणों को प्रभावित करती है।
स्रोत
2- badbloodएक्सप्लॉइट
# SonicWall SMA-100 अनधिकृत RCE एक्सप्लॉइट (CVE-2021-20038)
- CVE-2021-20038-SonicWall-RCEएक्सप्लॉइट
CVE-2021-20038 के लिए Python एक्सप्लॉइट जो SonicWall SSL VPN को लक्षित करता है, कमांड-लाइन URL/फ़ाइल इनपुट के साथ दूरस्थ कोड निष्पादन के लिए।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।