关于我们

风险通告:SonicWall SSL-VPN SQL注入漏洞

发布时间:2021-02-05 00:00:00

近日,金山云安全应急响应中心监测到SonicWall SSL-VPN发布安全更新,修复了1个SonicWall SSL-VPN Secure Mobile Access SQL注入漏洞,漏洞编号为CVE-2021-20016。


建议SonicWall SSL-VPN用户尽快采取防护措施,避免遭受恶意攻击。



风险等级


高危



漏洞描述


SonicWall SSL-VPN 是SonicWall公司旗下的VPN软件。


SonicWall SSL-VPN SMA100 产品中存在一处严重的程序逻辑错误,在未进行身份验证的情况下允许攻击者构造请求影响内部进行身份验证的SQL查询,获取当前SonicWall SSL-VPN 登录的Session,从而登录进入VPN。



影响版本


Sonic SMA < 10.2.0.5-d-29sv



安全版本


Sonic SMA 10.2.0.5-d-29sv



修复建议


升级至安全版本



参考链接


[1]https://www.sonicwall.com/support/product-notification/urgent-patch-available-for-sma-100-series-10-x-firmware-zero-day-vulnerability-updated-feb-3-2-p-m-cst/210122173415410/




北京金山云网络技术有限公司

2021/02/05


以上就是金山云为您带来的风险通告:SonicWall SSL-VPN SQL注入漏洞的全部内容,如果还想了解更多内容可访问金山云官网www.ksyun.com了解其它资讯。

金山云,开启您的云计算之旅

免费注册