Improper neutralization of special elements used in an SQL command (“SQL Injection”) in SonicWall SMA1000 series appliances allows a remote authenticated attacker with read-only administrator privileges to escalate privileges to primary administrator.
oryginał ENCVSS Vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HSonicwall Sma6200
HWSonicwallwszystkie wersjeSonicwall Sma6200 Firmware
OSSonicwall< 12.4.3-0338712.5.0 – 12.5.0-02624 (bez)Sonicwall Sma6210
HWSonicwallwszystkie wersjeSonicwall Sma6210 Firmware
OSSonicwall< 12.4.3-0338712.5.0 – 12.5.0-02624 (bez)Sonicwall Sma7200
HWSonicwallwszystkie wersjeSonicwall Sma7200 Firmware
OSSonicwall12.5.0 – 12.5.0-02624 (bez)< 12.4.3-03387Sonicwall Sma7210
HWSonicwallwszystkie wersjeSonicwall Sma7210 Firmware
OSSonicwall< 12.4.3-0338712.5.0 – 12.5.0-02624 (bez)Sonicwall Sma8200v
APPSonicwall< 12.4.3-0338712.5.0 – 12.5.0-02624 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
SQLiLPE
CWE
Powiązane podatności
CVE-2026-83548CRITICAL10.0⚠ KEVten sam produkt
A Pre-authentication SSRF vulnerability exists in the SMA1000 Appliance Work Place interface due to an uninten...
CVE-2026-15409CRITICAL10.0⚠ KEVPL ✓ten sam produkt
SSRF w SonicWall SMA1000 — nieuwierzytelniony dostęp do wewnętrznych zasobów
CVE-2025-23006CRITICAL9.8⚠ KEVPL ✓ten sam produkt
SonicWall SMA1000 — pre-auth deserialization umożliwiający RCE
CVE-2026-83549HIGH7.8⚠ KEVten sam produkt
Post-authentication Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')...
CVE-2026-15410HIGH7.2⚠ KEVPL ✓ten sam produkt
SonicWall SMA1000 AMC – Code Injection umożliwiający wykonanie poleceń OS