Vulnerabilidad en la API de cambio de contraseña de SonicWall SMA100 (CVE-2021-20049)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/12/2021
Última modificación:
08/07/2022
Descripción
Una vulnerabilidad en la API de cambio de contraseña de SonicWall SMA100, permite a un atacante remoto no autenticado llevar a cabo una enumeración de nombres de usuario de SMA100 basándose en las respuestas del servidor. Esta vulnerabilidad afecta a las versiones 10.2.1.2-24sv, 10.2.0.8-37sv y versiones anteriores 10.x
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:sonicwall:sma_100_firmware:*:*:*:*:*:*:*:* | 10.0.0.0 (excluyendo) | |
| cpe:2.3:o:sonicwall:sma_100_firmware:10.2.0.8-37sv:*:*:*:*:*:*:* | ||
| cpe:2.3:o:sonicwall:sma_100_firmware:10.2.1.2-24sv:*:*:*:*:*:*:* | ||
| cpe:2.3:h:sonicwall:sma100:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:sonicwall:sma_200_firmware:*:*:*:*:*:*:*:* | 10.0.0.0 (excluyendo) | |
| cpe:2.3:o:sonicwall:sma_200_firmware:10.2.0.8-37sv:*:*:*:*:*:*:* | ||
| cpe:2.3:o:sonicwall:sma_200_firmware:10.2.1.2-24sv:*:*:*:*:*:*:* | ||
| cpe:2.3:h:sonicwall:sma200:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:sonicwall:sma_210_firmware:*:*:*:*:*:*:*:* | 10.0.0.0 (excluyendo) | |
| cpe:2.3:o:sonicwall:sma_210_firmware:10.2.0.8-37sv:*:*:*:*:*:*:* | ||
| cpe:2.3:o:sonicwall:sma_210_firmware:10.2.1.2-24sv:*:*:*:*:*:*:* | ||
| cpe:2.3:h:sonicwall:sma210:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:sonicwall:sma_400_firmware:*:*:*:*:*:*:*:* | 10.0.0.0 (excluyendo) | |
| cpe:2.3:o:sonicwall:sma_400_firmware:10.2.0.8-37sv:*:*:*:*:*:*:* | ||
| cpe:2.3:o:sonicwall:sma_400_firmware:10.2.1.2-24sv:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



