跳到主要内容

中危

SonicWall SMA1000权限提升漏洞

2025-12-16 16:00:00 公开 ,2025-12-24 15:34:21 更新

  • CISA KEV
  • 关键漏洞
  • 远程
  • CWE Top 25 (2023)
  • CWE Top 25 (2024)
  • 公开PoC
CWEs:
CWE-250 (Execution with Unnecessary Privileges) CWE-862 (Missing Authorization)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:全部 2025-12-18 19:31:20

风险信息

CVSS v3 向量
AV:N/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:H
CVSS v3 风险值
6.6
CVSS v3.1 向量
AV:N/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
6.6

详细信息

漏洞类型
其他
漏洞描述
SonicWall SMA1000系列安全接入网关设备Appliance Management Console (AMC) 组件中的授权验证不足,一个已经拥有设备低权限访问能力的攻击者,可以构造特殊的请求,绕过限制,直接执行特权操作。攻击者可以将自身权限从普通用户或受限服务权限提升至 Root 权限,从而完全接管设备。
修复建议
升级到SonicWall发布的最新修复版本(12.4.3-03245或12.5.0-02283及以上版本)。参考链接: https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2025-0019

参考链接