High severity7.5NVD Advisory· Published Dec 23, 2021· Updated Jun 17, 2026
CVE-2021-20050
CVE-2021-20050
Description
An Improper Access Control Vulnerability in the SMA100 series leads to multiple restricted management APIs being accessible without a user login, potentially exposing configuration meta-data.
Affected products
20- SonicWall/SonicWall SMA100v5Range: 10.2.0.8-37sv and earlier
cpe:2.3:o:sonicwall:sma_100_firmware:*:*:*:*:*:*:*:*+ 2 more
- cpe:2.3:o:sonicwall:sma_100_firmware:*:*:*:*:*:*:*:*range: <10.0.0.0
- cpe:2.3:o:sonicwall:sma_100_firmware:10.2.0.8-37sv:*:*:*:*:*:*:*
- cpe:2.3:o:sonicwall:sma_100_firmware:10.2.1.2-24sv:*:*:*:*:*:*:*
cpe:2.3:o:sonicwall:sma_200_firmware:*:*:*:*:*:*:*:*+ 2 more
- cpe:2.3:o:sonicwall:sma_200_firmware:*:*:*:*:*:*:*:*range: <10.0.0.0
- cpe:2.3:o:sonicwall:sma_200_firmware:10.2.0.8-37sv:*:*:*:*:*:*:*
- cpe:2.3:o:sonicwall:sma_200_firmware:10.2.1.2-24sv:*:*:*:*:*:*:*
cpe:2.3:o:sonicwall:sma_210_firmware:*:*:*:*:*:*:*:*+ 2 more
- cpe:2.3:o:sonicwall:sma_210_firmware:*:*:*:*:*:*:*:*range: <10.0.0.0
- cpe:2.3:o:sonicwall:sma_210_firmware:10.2.0.8-37sv:*:*:*:*:*:*:*
- cpe:2.3:o:sonicwall:sma_210_firmware:10.2.1.2-24sv:*:*:*:*:*:*:*
cpe:2.3:o:sonicwall:sma_400_firmware:*:*:*:*:*:*:*:*+ 2 more
- cpe:2.3:o:sonicwall:sma_400_firmware:*:*:*:*:*:*:*:*range: <10.0.0.0
- cpe:2.3:o:sonicwall:sma_400_firmware:10.2.0.8-37sv:*:*:*:*:*:*:*
- cpe:2.3:o:sonicwall:sma_400_firmware:10.2.1.2-24sv:*:*:*:*:*:*:*
cpe:2.3:o:sonicwall:sma_410_firmware:*:*:*:*:*:*:*:*+ 2 more
- cpe:2.3:o:sonicwall:sma_410_firmware:*:*:*:*:*:*:*:*range: <10.0.0.0
- cpe:2.3:o:sonicwall:sma_410_firmware:10.2.0.8-37sv:*:*:*:*:*:*:*
- cpe:2.3:o:sonicwall:sma_410_firmware:10.2.1.2-24sv:*:*:*:*:*:*:*
cpe:2.3:o:sonicwall:sma_500v_firmware:*:*:*:*:*:*:*:*+ 2 more
- cpe:2.3:o:sonicwall:sma_500v_firmware:*:*:*:*:*:*:*:*range: <10.0.0.0
- cpe:2.3:o:sonicwall:sma_500v_firmware:10.2.0.8-37sv:*:*:*:*:*:*:*
- cpe:2.3:o:sonicwall:sma_500v_firmware:10.2.1.2-24sv:*:*:*:*:*:*:*
Patches
Vulnerability mechanics
References
1- psirt.global.sonicwall.com/vuln-detail/SNWLID-2021-0031nvdVendor Advisory
News mentions
0No linked articles in our index yet.