← All CVEs

CVE-2021-20034

critical · 9.1

An improper access control vulnerability in SMA100 allows a remote unauthenticated attacker to bypass the path traversal checks and delete an arbitrary file potentially resulting in a reboot to factory default settings.

9.1
CVSS
81.0%
EPSS (exploit prob.)
100th
EPSS percentile
2021-09-27
Published

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H

Weaknesses

CWE-284CWE-22

Affected products

VendorProductAffected versions
sonicwallsma_200_firmware<= 9.0.0.10-28sv
sonicwallsma_200_firmware>= 10.2.0.0, <= 10.2.0.7-34sv
sonicwallsma_200_firmware>= 10.2.1.0, <= 10.2.1.0-17sv
sonicwallsma_200all versions
sonicwallsma_210_firmware<= 9.0.0.10-28sv
sonicwallsma_210_firmware>= 10.2.0.0, <= 10.2.0.7-34sv
sonicwallsma_210_firmware>= 10.2.1.0, <= 10.2.1.0-17sv
sonicwallsma_210all versions
sonicwallsma_400_firmware<= 9.0.0.10-28sv
sonicwallsma_400_firmware>= 10.2.0.0, <= 10.2.0.7-34sv
sonicwallsma_400_firmware>= 10.2.1.0, <= 10.2.1.0-17sv
sonicwallsma_400all versions
sonicwallsma_410_firmware<= 9.0.0.10-28sv
sonicwallsma_410_firmware>= 10.2.0.0, <= 10.2.0.7-34sv
sonicwallsma_410_firmware>= 10.2.1.0, <= 10.2.1.0-17sv
sonicwallsma_410all versions
sonicwallsma_500v<= 9.0.0.10-28sv
sonicwallsma_500v>= 10.2.0.0, <= 10.2.0.7-34sv
sonicwallsma_500v>= 10.2.1.0, <= 10.2.1.0-17sv

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2021-20034