设备
SonicWall

SonicWall SonicWall SMA 500v

- SonicWall SMA 500v 是一种虚拟化远程访问网关,可提供对网络资源的安全、基于策略的访问。

SonicWall SonicWall SMA 500v

规格参数

操作系统
SMAOS
VPN
SSL VPN
防火墙
No
管理
Web
Form Factor
Virtual

潜在威胁

3
严重
3
2
0

8 已知 CVE

发现 3 个严重漏洞 — 需要立即修补。
漏洞数量较少 — 保持固件更新。
更改所有默认凭据。禁用未使用的服务和接口。保持固件更新。

默认IP

192.168.1.100

SonicWall SonicWall SMA 500v 的默认管理面板地址

默认凭据 — SonicWall SonicWall SMA 500v

用户名 密码 访问类型 协议 端口 备注
web HTTPS 443

已知 CVE 漏洞 (8)

排序:
CVE-2021-20019 2021

SonicOS 中存在一个漏洞,其中 HTTP 服务器响应通过发送精心设计的 HTTP 请求来泄漏部分内存,这可能会导致内部敏感数据泄露漏洞。

7.5
CVE-2021-20023 2021

SonicWall Email Security 版本 10.0.9.x 包含一个漏洞,允许经过身份验证的攻击者读取远程主机上的任意文件。

4.9
CVE-2021-20020 2021

SonicWall GMS 9.3 中的命令执行漏洞允许未经身份验证的远程攻击者在本地将权限升级为 root。

9.8
CVE-2021-20022 2021

SonicWall Email Security 版本 10.0.9.x 包含一个漏洞,允许经过身份验证的攻击者将任意文件上传到远程主机。

7.2
CVE-2021-20021 2021

SonicWall 电子邮件安全版本 10.0.9.x 中的漏洞允许攻击者通过向远程主机发送精心设计的 HTTP 请求来创建管理帐户。

9.8
CVE-2021-20018 2021

SonicWall SMA100 中的经过身份验证的漏洞允许攻击者将配置文件导出到指定的电子邮件地址。此漏洞影响 SMA100 版本 10.2.0.5 及更早版本。

4.9
CVE-2021-20017 2021

SonicWall SMA100 中的经过身份验证的命令注入漏洞允许经过身份验证的攻击者以“无人”用户身份执行操作系统命令。此漏洞影响 SMA100 版本 10.2.0.5 及更早版本。

8.8
CVE-2021-20016 2021

SonicWall SSLVPN SMA100 产品中的 SQL 注入漏洞允许未经身份验证的远程攻击者执行 SQL 查询来访问用户名密码和其他会话相关信息。此漏洞影响 SMA100 构建版本 1...

9.8

常见问题

SonicWall SonicWall SMA 500v 的默认密码是什么?

SonicWall SonicWall SMA 500v 最常见的默认凭据已在上表中列出。请在设置后立即更改。

SonicWall SonicWall SMA 500v 的默认用户名是什么?

SonicWall SonicWall SMA 500v 的默认用户名通常为 admin。包含用户名、密码、访问类型和端口的完整默认凭据列表显示在本页的表格中。

如何更改 SonicWall SonicWall SMA 500v 上的密码?

使用上面列出的默认凭据登录管理面板。导航到管理 → 密码或系统 → 帐户设置。输入当前密码并设置新的强密码。保存更改。

如何将 SonicWall SonicWall SMA 500v 恢复出厂设置?

找到复位按钮(通常是设备背面/底部的一个小针孔)。在设备开机状态下按住 10-30 秒,直到 LED 灯闪烁。设备将以默认设置重启。

保留默认凭据不更改安全吗?

不安全。默认凭据是公开信息,常被自动扫描器利用。请在首次登录后立即更改管理员密码。

SonicWall SonicWall SMA 500v 是否存在已知安全漏洞?

SonicWall SonicWall SMA 500v 在我们的数据库中记录了 8 个已知 CVE 漏洞。附带严重性评级的完整列表显示在本页。请应用制造商的最新固件更新以解决已知问题。

相关设备