SonicWall har publicerat information gällande två sårbarheter i produkten Secure Mobile Access som påverkar SMA100 version 10.2.0.5 och tidigare.
Sårbarheten med högre risk går under CVE-2021-20017 och har ett CVSS värde på 7.2 och kan leda till kodinjektion. Den andra går under CVE-2021-20018 och har en lägre risk med ett CVSS värde på 6.1. Denna kan leda till exportering utav produktens konfiguration till vald mailadress. För att en angripare ska kunna utnyttja dessa behöver denna vara autentiserad.
Källa: