login
quiescence.eu
Aller au contenu

CVE-2023-44221

SonicWall SMA100 Appliances OS Command Injection Vulnerability

n/a
CVSS
74.9%
EPSS (exploit prob.)
99.5%
EPSS percentile
Yes
Actively exploited
No
Ransomware use
2025-05-01
Added

MITRE ATT&CK techniques

How this vulnerability maps to adversary behaviour, from the Center for Threat-Informed Defense's public CVE→ATT&CK mappings. Use it to check whether your detections already cover the technique.

TechniqueNameRelationship
T1068 Exploitation for Privilege Escalation exploitation technique
T1548 Abuse Elevation Control Mechanism exploitation technique
T1059.004 Unix Shell primary impact
T1543 Create or Modify System Process secondary impact

Summary

SonicWall SMA100 appliances contain an OS command injection vulnerability in the SSL-VPN management interface that allows a remote, authenticated attacker with administrative privilege to inject arbitrary commands as a 'nobody' user.

Affected software

Vendor: SonicWall  ·  Product: SMA100 Appliances

Weakness types (CWE):

CWE-78

What to do

This vulnerability appears in CISA's Known Exploited Vulnerabilities catalog, meaning it is being exploited in the wild. Prioritize patching affected systems and verify exposure across your estate.

Related vulnerabilities in SonicWall

CVENameEPSSExploited
CVE-2019-7481 SonicWall SMA100 SQL Injection Vulnerability 99.9% Yes
CVE-2021-20038 SonicWall SMA 100 Appliances Stack-Based Buffer Overflow Vulnerability 99.9% Yes
CVE-2024-53704 SonicWall SonicOS SSLVPN Improper Authentication Vulnerability 95.1% Yes
CVE-2021-20021 SonicWall Email Security Improper Privilege Management Vulnerability 83.4% Yes
CVE-2026-15409 SonicWall SMA1000 Appliances Server-Side Request Forgery Vulnerability 78.4% Yes
CVE-2026-15410 SonicWall SMA1000 Appliances Code Injection Vulnerability 76.3% Yes
CVE-2021-20023 SonicWall Email Security Path Traversal Vulnerability 50.2% Yes
CVE-2021-20016 SonicWall SSLVPN SMA100 SQL Injection Vulnerability 37.0% Yes

Is your domain exposed?

Run a free, instant security report for any domain — exposure score, email auth, TLS and breach metadata.

Get your free report

All information is aggregated from public sources for awareness only and does not constitute an accusation or a security assessment. No personal data or credentials are published.