VYPR
High severity7.5NVD Advisory· Published Dec 23, 2021· Updated Jun 17, 2026

CVE-2021-20049

CVE-2021-20049

Description

A vulnerability in SonicWall SMA100 password change API allows a remote unauthenticated attacker to perform SMA100 username enumeration based on the server responses. This vulnerability impacts 10.2.1.2-24sv, 10.2.0.8-37sv and earlier 10.x versions.

Affected products

20
  • cpe:2.3:o:sonicwall:sma_100_firmware:*:*:*:*:*:*:*:*+ 2 more
    • cpe:2.3:o:sonicwall:sma_100_firmware:*:*:*:*:*:*:*:*range: <10.0.0.0
    • cpe:2.3:o:sonicwall:sma_100_firmware:10.2.0.8-37sv:*:*:*:*:*:*:*
    • cpe:2.3:o:sonicwall:sma_100_firmware:10.2.1.2-24sv:*:*:*:*:*:*:*
  • cpe:2.3:o:sonicwall:sma_200_firmware:*:*:*:*:*:*:*:*+ 2 more
    • cpe:2.3:o:sonicwall:sma_200_firmware:*:*:*:*:*:*:*:*range: <10.0.0.0
    • cpe:2.3:o:sonicwall:sma_200_firmware:10.2.0.8-37sv:*:*:*:*:*:*:*
    • cpe:2.3:o:sonicwall:sma_200_firmware:10.2.1.2-24sv:*:*:*:*:*:*:*
  • cpe:2.3:o:sonicwall:sma_210_firmware:*:*:*:*:*:*:*:*+ 2 more
    • cpe:2.3:o:sonicwall:sma_210_firmware:*:*:*:*:*:*:*:*range: <10.0.0.0
    • cpe:2.3:o:sonicwall:sma_210_firmware:10.2.0.8-37sv:*:*:*:*:*:*:*
    • cpe:2.3:o:sonicwall:sma_210_firmware:10.2.1.2-24sv:*:*:*:*:*:*:*
  • cpe:2.3:o:sonicwall:sma_400_firmware:*:*:*:*:*:*:*:*+ 2 more
    • cpe:2.3:o:sonicwall:sma_400_firmware:*:*:*:*:*:*:*:*range: <10.0.0.0
    • cpe:2.3:o:sonicwall:sma_400_firmware:10.2.0.8-37sv:*:*:*:*:*:*:*
    • cpe:2.3:o:sonicwall:sma_400_firmware:10.2.1.2-24sv:*:*:*:*:*:*:*
  • cpe:2.3:o:sonicwall:sma_410_firmware:*:*:*:*:*:*:*:*+ 2 more
    • cpe:2.3:o:sonicwall:sma_410_firmware:*:*:*:*:*:*:*:*range: <10.0.0.0
    • cpe:2.3:o:sonicwall:sma_410_firmware:10.2.0.8-37sv:*:*:*:*:*:*:*
    • cpe:2.3:o:sonicwall:sma_410_firmware:10.2.1.2-24sv:*:*:*:*:*:*:*
  • cpe:2.3:o:sonicwall:sma_500v_firmware:*:*:*:*:*:*:*:*+ 2 more
    • cpe:2.3:o:sonicwall:sma_500v_firmware:*:*:*:*:*:*:*:*range: <10.0.0.0
    • cpe:2.3:o:sonicwall:sma_500v_firmware:10.2.0.8-37sv:*:*:*:*:*:*:*
    • cpe:2.3:o:sonicwall:sma_500v_firmware:10.2.1.2-24sv:*:*:*:*:*:*:*
  • SonicWall/SMA100llm-fuzzy
    Range: 10.2.1.2-24sv, 10.2.0.8-37sv and earlier 10.x
  • SonicWall/SonicWall SMA100v5
    Range: 10.2.0.8-37sv and earlier

Patches

Vulnerability mechanics

References

1

News mentions

0

No linked articles in our index yet.