CVE-2023-44221
SonicWall SMA100 Appliances OS Command Injection Vulnerability
SMA100 SSL-VPN 관리 인터페이스에서 특수 요소가 부적절하게 무력화되어, 관리자 권한이 있는 원격의 인증된 공격자가 'nobody' 사용자로 임의 명령을 삽입할 수 있으며 잠재적으로 OS Command Injection Vulnerability로 이어질 수 있습니다.
- 대응 우선순위
- 최우선
- CVSS
- 7.2
- EPSS
- 74.9% 백분위 99.5% · 2026.09.01 기준
- CISA KEV
- 등록
- 조치 기한
- 2025.05.22
- 공개일
- 2023.12.06