An observable response discrepancy vulnerability in the SonicWall SMA1000 series appliances allows a remote attacker to enumerate SSL VPN user credentials.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HSonicwall Sma6200
HWSonicwallall versionsSonicwall Sma6200 Firmware
OSSonicwall12.5.0 – 12.5.0-02624 (excl.)< 12.4.3-03387Sonicwall Sma6210
HWSonicwallall versionsSonicwall Sma6210 Firmware
OSSonicwall< 12.4.3-0338712.5.0 – 12.5.0-02624 (excl.)Sonicwall Sma7200
HWSonicwallall versionsSonicwall Sma7200 Firmware
OSSonicwall12.5.0 – 12.5.0-02624 (excl.)< 12.4.3-03387Sonicwall Sma7210
HWSonicwallall versionsSonicwall Sma7210 Firmware
OSSonicwall12.5.0 – 12.5.0-02624 (excl.)< 12.4.3-03387Sonicwall Sma8200v
APPSonicwall12.5.0 – 12.5.0-02624 (excl.)< 12.4.3-03387
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
VPN
CWE
Related vulnerabilities
CVE-2026-83548CRITICAL10.0⚠ KEVsame product
A Pre-authentication SSRF vulnerability exists in the SMA1000 Appliance Work Place interface due to an uninten...
CVE-2026-15409CRITICAL10.0⚠ KEVPL ✓same product
SSRF w SonicWall SMA1000 — nieuwierzytelniony dostęp do wewnętrznych zasobów
CVE-2025-23006CRITICAL9.8⚠ KEVPL ✓same product
SonicWall SMA1000 — pre-auth deserialization umożliwiający RCE
CVE-2026-83549HIGH7.8⚠ KEVsame product
Post-authentication Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')...
CVE-2026-15410HIGH7.2⚠ KEVPL ✓same product
SonicWall SMA1000 AMC – Code Injection umożliwiający wykonanie poleceń OS