
CVE-2025-40602 هي ثغرة تصعيد صلاحيات محلية في وحدة تحكم إدارة الجهاز (AMC) لأجهزة SonicWall Secure Mobile Access (SMA) من السلسلة 1000.
CVE-2025-40602 هي ثغرة تصعيد صلاحيات محلية تؤثر على أجهزة سلسلة SonicWall Secure Mobile Access (SMA) 1000.
يوجد الخلل في وحدة تحكم إدارة الأجهزة (AMC) بسبب عدم كفاية فحوصات التفويض، مما يسمح لمستخدم مصادق عليه بصلاحيات منخفضة بتصعيد صلاحياته.
وقد لوحظ أن هذه الثغرة تُستغل بنشاط في البرية، خاصة عند دمجها مع ثغرات أخرى لتحقيق اختراق كامل للنظام.
تسمح الثغرة لمهاجم يملك وصولاً محدوداً إلى واجهة إدارة SonicWall SMA 1000 بتنفيذ إجراءات تتجاوز صلاحياته الممنوحة.
عند استغلالها بنجاح، يمكن للمهاجم:
في الهجمات الواقعية، تم دمج CVE-2025-40602 مع ثغرات أخرى لتحقيق تنفيذ أكواد برمجية عن بُعد دون مصادقة (RCE).
قد يؤدي الاستغلال الناجح إلى:
درجة CVSS: ~6.6 (متوسطة)
تعقيد الهجوم: منخفض (عند الدمج)
تفاعل المستخدم: غير مطلوب (في الاستغلال المدمج)
أصدرت SonicWall تصحيحات أمنية وتحديثات للبرامج الثابتة لمعالجة هذه الثغرة.
✔️ الإجراء المطلوب:
إذا لم يكن التصحيح ممكنًا فورًا:
intitle:"SonicWall - Appliance Management Console"
inurl:/sonicwall
"SMA 1000" "Management Console"
title:"Appliance Management Console"
product:"SonicWall SMA"
http.title:"Appliance Management Console"
ssl:"SonicWall"
title="Appliance Management Console"
app="SonicWall-SMA"
product.name="SonicWall SMA1000"
product.name="SonicWall SMA"
app="SonicWall SMA1000"
app:"SonicWall SMA"
title:"Appliance Management Console"
git clone https://github.com/cyberleelawat/CVE-2025-40602.git
cd CVE-2025-40602
nuclei -u https://example.com -t CVE-2025-40602.yaml
nuclei -l subdomain.txt -t CVE-2025-40602.yaml
هذا المستودع مخصص لأغراض التعليم والأمن الدفاعي فقط.
المؤلف ليس مسؤولاً عن إساءة استخدام المعلومات المقدمة.