跳到主要内容

超危

SonicWall SMA1000 Appliances服务端请求伪造漏洞(CVE-2026-83548)

2026-09-01 21:25:45 公开 ,2026-09-03 05:10:21 更新

  • CISA KEV
  • 关键漏洞
  • 漏洞攻击链
  • CWE Top 25 (2023)
  • CWE Top 25 (2024)
  • 远程
  • 无需认证
  • 公开PoC
CWEs:
CWE-441 (Confused Deputy) CWE-918 (Server-Side Request Forgery (SSRF))
CAPEC:
CAPEC-219 (XML Routing Detour Attacks) CAPEC-465 (Transparent Proxy Abuse) CAPEC-664 (Server Side Request Forgery)
SSVC:
可利用状态:已被积极利用攻击自动化:是技术影响评估:全部 2026-09-01 08:00:00

风险信息

CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
CVSS v3.1 风险值
10

详细信息

漏洞描述
SonicWall SMA 1000 12.4.3-03453 (platform-hotfix) 及以前版本、12.5.0-02835 (platform-hotfix)及以前版本的Appliance Work Place接口(用户登录和访问内部资源的入口)存在非预期的转发代理代码路径(forward-proxy code path)。该路径的设计缺陷允许未认证的外部HTTP请求被路由到设备内部的管理端点,包括本应受访问控制保护的Appliance Management Console (AMC) 。正常情况下,AMC管理控制台应仅接受来自已认证管理员或内部可信网络的请求。由于这个转发代理缺陷,攻击者可以直接从互联网向Work Place接口发送请求,请求被"代理"到内部AMC,完全绕过认证层。远程未认证攻击者可能利用此漏洞获取对敏感功能的未授权访问并执行未授权操作。
修复建议
请升级SonicWall SMA 1000到12.4.3-03526 (platform-hotfix) 、12.5.0-02952 (platform-hotfix)或更高版本,参考链接: https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2026-0016

参考链接