SonicWall SonicWall SMA 210
- SonicWall SMA 210 是一款全面的远程访问解决方案,可为员工和合作伙伴提供安全、易于使用的 VPN 连接。
规格参数
- 操作系统
- SMA OS
- 处理器
- Intel Atom E3815 1.46 GHz
- 局域网
- 1 GbE
- 内存
- 4 GB
- USB
- 2x USB 3.0
- VPN
- SSL VPN
- 广域网
- 1 GbE
- 端口
- 6x GbE
- 存储
- 64 GB SSD
- 局域网端口
- 4x GbE
- 广域网端口
- 2x GbE
- 管理
- Web, CLI
潜在威胁
8 已知 CVE
默认凭据 — SonicWall SonicWall SMA 210
| 用户名 | 密码 | 访问类型 | 协议 | 端口 | 备注 |
|---|---|---|---|---|---|
| web | HTTPS | 443 | |||
| console | console | — |
已知 CVE 漏洞 (8)
SonicWall SonicOS 管理访问中发现了不适当的访问控制漏洞,可能导致未经授权的资源访问,在特定情况下,会导致防火墙崩溃。此问题影响 SonicWall 防火墙第 5 代...
SonicWall SMA100 中的身份验证后远程命令注入漏洞允许经过远程身份验证的攻击者在设备中执行操作系统系统命令。此漏洞影响 SMA 200、210、400、410 和 500v 设...
SonicWall SMA100 getBookmarks 方法中基于堆的缓冲区溢出漏洞允许经过身份验证的远程攻击者可能以设备中的无人用户身份执行代码。此漏洞影响 SMA 200、210、400...
未经身份验证的远程攻击者可以使用 SMA 100 作为非预期代理或不可检测的中间代理来绕过防火墙规则。此漏洞影响 SMA 200、210、400、410 和 500v 设备。
由于发送到 SMA100 /fileshare/sonicfiles/sonicfiles 的精心设计的 HTTP 请求导致无法访问退出条件的循环,未经身份验证的远程攻击者可能会消耗设备的所有 CPU...
SMA100 上传功能中的相对路径遍历漏洞允许未经身份验证的远程攻击者以“无人”用户身份上传精心设计的网页或文件。此漏洞影响 SMA 200、210、400、410 和 500v 设...
SMA100 管理接口“/cgi-bin/viewcert”POST http 方法中特殊元素的不当中和允许经过身份验证的远程攻击者以“nobody”用户身份注入任意命令。此漏洞影响 SMA 200、21...
SMA100 Apache httpd 服务器的 mod_cgi 模块环境变量中存在基于堆栈的缓冲区溢出漏洞,允许未经身份验证的远程攻击者可能以设备中的“nobody”用户身份执行代码。...
常见问题
SonicWall SonicWall SMA 210 最常见的默认凭据已在上表中列出。请在设置后立即更改。
SonicWall SonicWall SMA 210 的默认用户名通常为 admin。包含用户名、密码、访问类型和端口的完整默认凭据列表显示在本页的表格中。
使用上面列出的默认凭据登录管理面板。导航到管理 → 密码或系统 → 帐户设置。输入当前密码并设置新的强密码。保存更改。
找到复位按钮(通常是设备背面/底部的一个小针孔)。在设备开机状态下按住 10-30 秒,直到 LED 灯闪烁。设备将以默认设置重启。
不安全。默认凭据是公开信息,常被自动扫描器利用。请在首次登录后立即更改管理员密码。
SonicWall SonicWall SMA 210 在我们的数据库中记录了 8 个已知 CVE 漏洞。附带严重性评级的完整列表显示在本页。请应用制造商的最新固件更新以解决已知问题。