CVE-2021-20038
Vulnerabilidade de Estouro de Buffer Baseado em Pilha nos Appliances SonicWall SMA 100
- Publicado
- 8 de dez. de 2021
- Atualizado
- 21 de out. de 2025
- Atribuindo CNA
- sonicwall
- Evidência observada
- 28 de jan. de 2022
Vulnerabilidade de Estouro de Buffer Baseado em Pilha nos Appliances SonicWall SMA 100
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 dias
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Uma vulnerabilidade de estouro de buffer baseado em pilha nas variáveis de ambiente do módulo mod_cgi do servidor Apache httpd do SMA100 permite que um atacante remoto não autenticado potencialmente execute código como um usuário 'nobody' no appliance. Esta vulnerabilidade afetou os appliances SMA 200, 210, 400, 410 e 500v com firmware 10.2.0.8-37sv, 10.2.1.1-19sv, 10.2.1.2-24sv e versões anteriores.
SonicWall SMA-100 Exploit de RCE sem autenticação (CVE-2021-20038)
Exploit em Python para CVE-2021-20038 visando SonicWall SSL VPN com entrada de URL/arquivo via linha de comando para execução remota de código.
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.