预警SonicWall SSL-VPN < 10.2.0.5-d-29sv SQL注入漏洞(CVE-2021-20016)

释放双眼,带上耳机,听听看~!

2021年2月5日,本站安全专题监控SonicWall SSL-VPN发布安全更新,修复了CVE-2021-20016 SonicWall SSL-VPN Secure Mobile Access SQL注入漏洞。

漏洞描述

SonicWall SSL-VPN 是SonicWall公司旗下的VPN软件。2021年2月5日,本站安全专题监控SonicWall SSL-VPN发布安全更新,修复了CVE-2021-20016 SonicWall SSL-VPN Secure Mobile Access SQL注入漏洞。攻击者可构造恶意请求,利用SQL注入漏洞获取当前SonicWall SSL-VPN 登录的Session,从而登录进入VPN。本站安全专题提醒 SonicWall SSL-VPN 用户尽快采取安全措施阻止漏洞攻击。

漏洞评级

CVE-2021-20016 高危

影响版本

Sonic SMA < 10.2.0.5-d-29sv

安全版本

Sonic SMA 10.2.0.5-d-29sv

安全建议

升级至最新版本。

相关链接

https://www.sonicwall.com/support/product-notification/urgent-patch-available-for-sma-100-series-10-x-firmware-zero-day-vulnerability-updated-feb-3-2-p-m-cst/210122173415410/

云盾WAF已可防护该类漏洞,并提供7天免费漏洞应急服务,为您争取漏洞修复时间,应急开通地址:云中心
安全云中心已可防御此漏洞攻击

给TA打赏
共{{data.count}}人
人已打赏
安全漏洞

预警Laravel <= 8.4.2 Debug模式 _ignition 远程代码执行漏洞

2020-12-11 11:36:11

安全漏洞

预警Oracle WebLogic T3反序列化0day漏洞

2021-7-11 11:36:11

个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索