CyberSec.Space Logo
Back to CVE Browser

CVE-2021-20016

🔥 Known Exploited (CISA KEV)CRITICAL
9.8
CVSS Severity Score
EPSS Score81.4100%
EPSS Percentile93.33th
Published2021-02-04
Last Modified2025-10-31
Data SourcesNVDCISA KEVFIRST.org EPSS

Vulnerability Description

A SQL-Injection vulnerability in the SonicWall SSLVPN SMA100 product allows a remote unauthenticated attacker to perform SQL query to access username password and other session related information. This vulnerability impacts SMA100 build version 10.x.

Affected Platforms (CPE)

💻
Sonicwall

Sma 100 Firmware

>= 10.0.0.0 and < 10.2.0.5-d-29sv
💻
Sonicwall

Sma 200 Firmware

All versions
💻
Sonicwall

Sma 210 Firmware

All versions
💻
Sonicwall

Sma 400 Firmware

All versions

References & Advisories

Related Security Intelligence Articles

Related Vulnerabilities