High severity7.5NVD Advisory· Published Dec 23, 2021· Updated Jun 17, 2026
CVE-2021-20049
CVE-2021-20049
Description
A vulnerability in SonicWall SMA100 password change API allows a remote unauthenticated attacker to perform SMA100 username enumeration based on the server responses. This vulnerability impacts 10.2.1.2-24sv, 10.2.0.8-37sv and earlier 10.x versions.
Affected products
20cpe:2.3:o:sonicwall:sma_100_firmware:*:*:*:*:*:*:*:*+ 2 more
- cpe:2.3:o:sonicwall:sma_100_firmware:*:*:*:*:*:*:*:*range: <10.0.0.0
- cpe:2.3:o:sonicwall:sma_100_firmware:10.2.0.8-37sv:*:*:*:*:*:*:*
- cpe:2.3:o:sonicwall:sma_100_firmware:10.2.1.2-24sv:*:*:*:*:*:*:*
cpe:2.3:o:sonicwall:sma_200_firmware:*:*:*:*:*:*:*:*+ 2 more
- cpe:2.3:o:sonicwall:sma_200_firmware:*:*:*:*:*:*:*:*range: <10.0.0.0
- cpe:2.3:o:sonicwall:sma_200_firmware:10.2.0.8-37sv:*:*:*:*:*:*:*
- cpe:2.3:o:sonicwall:sma_200_firmware:10.2.1.2-24sv:*:*:*:*:*:*:*
cpe:2.3:o:sonicwall:sma_210_firmware:*:*:*:*:*:*:*:*+ 2 more
- cpe:2.3:o:sonicwall:sma_210_firmware:*:*:*:*:*:*:*:*range: <10.0.0.0
- cpe:2.3:o:sonicwall:sma_210_firmware:10.2.0.8-37sv:*:*:*:*:*:*:*
- cpe:2.3:o:sonicwall:sma_210_firmware:10.2.1.2-24sv:*:*:*:*:*:*:*
cpe:2.3:o:sonicwall:sma_400_firmware:*:*:*:*:*:*:*:*+ 2 more
- cpe:2.3:o:sonicwall:sma_400_firmware:*:*:*:*:*:*:*:*range: <10.0.0.0
- cpe:2.3:o:sonicwall:sma_400_firmware:10.2.0.8-37sv:*:*:*:*:*:*:*
- cpe:2.3:o:sonicwall:sma_400_firmware:10.2.1.2-24sv:*:*:*:*:*:*:*
cpe:2.3:o:sonicwall:sma_410_firmware:*:*:*:*:*:*:*:*+ 2 more
- cpe:2.3:o:sonicwall:sma_410_firmware:*:*:*:*:*:*:*:*range: <10.0.0.0
- cpe:2.3:o:sonicwall:sma_410_firmware:10.2.0.8-37sv:*:*:*:*:*:*:*
- cpe:2.3:o:sonicwall:sma_410_firmware:10.2.1.2-24sv:*:*:*:*:*:*:*
cpe:2.3:o:sonicwall:sma_500v_firmware:*:*:*:*:*:*:*:*+ 2 more
- cpe:2.3:o:sonicwall:sma_500v_firmware:*:*:*:*:*:*:*:*range: <10.0.0.0
- cpe:2.3:o:sonicwall:sma_500v_firmware:10.2.0.8-37sv:*:*:*:*:*:*:*
- cpe:2.3:o:sonicwall:sma_500v_firmware:10.2.1.2-24sv:*:*:*:*:*:*:*
- SonicWall/SonicWall SMA100v5Range: 10.2.0.8-37sv and earlier
Patches
Vulnerability mechanics
References
1- psirt.global.sonicwall.com/vuln-detail/SNWLID-2021-0030nvdVendor Advisory
News mentions
0No linked articles in our index yet.