CVE-2026-83548
Schwachstelle: Pre-Authentication SSRF in der SMA1000 Appliance Work Place-Schnittstelle Eine Pre-Authentication-SSRF-Schwachstelle (Server-Side Request...
- Veröffentlicht
- 01.09.2026
- Aktualisiert
- 03.09.2026
- CNA zuweisen
- sonicwall
- Beweise beobachtet
- 02.09.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 91,4 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
CISA bekanntermaßen ausgenutzt
Dieses CVE erscheint im CISA-Katalog „Known Exploited Vulnerabilities“.
Zusammenfassung
# Schwachstelle: Pre-Authentication SSRF in der SMA1000 Appliance Work Place-Schnittstelle Eine Pre-Authentication-SSRF-Schwachstelle (Server-Side Request Forgery) besteht in der Work Place-Schnittstelle der SMA1000 Appliance aufgrund eines unbeabsichtigten alternativen Zugriffspfads. Ein entfernter, nicht authentifizierter Angreifer könnte diese Schwachstelle potenziell ausnutzen, um unbefugten Zugriff auf sensible Funktionen zu erlangen und unbefugte Operationen durchzuführen.
Quellen
2# Schwachstellenanalyse von CVE-2026-83548, die SonicWall-SMA1000-Sicherheitssysteme betrifft.
# Forschungs-Repository für CVE-2026-83548 und CVE-2026-83549 Bildungs-Repository zur Erforschung von CVE-2026-83548 und CVE-2026-83549, das Proof-of-Concept-Ressourcen und Anleitungen für autorisierte Sicherheitstests in isolierten Umgebungen bereitstellt.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.