
CVE-2026-15409
Kritische Server-Side Request Forgery (SSRF)-Sicherheitslücke, die SonicWall SMA1000 Serie Appliances betrifft.
Dieses Repository dokumentiert die Schwachstelle, betroffene Produkte, technische Übersicht, Auswirkungen, Erkennungsrichtlinien und Abhilfemaßnahmen.
CVE-2026-15409 ist eine kritische nicht authentifizierte Server-Side Request Forgery (SSRF)-Sicherheitslücke in SonicWall SMA1000 Serie-Appliances.
Der Fehler ermöglicht es einem entfernten Angreifer, das Gerät dazu zu zwingen, unbeabsichtigte HTTP-Anfragen an interne oder externe Ressourcen zu senden. Laut öffentlichen Empfehlungen wurde die Schwachstelle in realen Angriffen ausgenutzt und kann mit zusätzlichen Sicherheitslücken für weitere Kompromittierungen verkettet werden.
| Produkt | Status |
|---|---|
| SonicWall SMA1000 Serie | Anfällig |
| SMA6210 | Anfällig |
| SMA7210 | Anfällig |
| SMA8200v | Anfällig |
Eine erfolgreiche Ausnutzung kann es Angreifern ermöglichen:
Internet
│
▼
Angreifer
│
▼
SonicWall SMA1000
│
▼
Unbeabsichtigte interne HTTP-Anfragen
│
▼
Interne Dienste / Cloud-Metadaten / Verwaltungsschnittstellen
Sicherheitsteams sollten auf Folgendes achten:
.
├── README.md
├── assets
│ └── banner.png
├── docs
│ ├── overview.md
│ ├── timeline.md
│ └── mitigation.md
└── LICENSE
Dieses Repository ist ausschließlich für defensive Sicherheits-, Forschungs- und Bildungszwecke bestimmt. Es enthält keinen Exploit-Code oder Anleitungen für unbefugten Zugriff. Die Benutzer sind für die Einhaltung der geltenden Gesetze und Unternehmensrichtlinien verantwortlich.
Erwägen Sie, ihm einen Stern ⭐ zu geben, um die Cybersicherheitsforschung zu unterstützen.
Bleiben Sie sicher • Patchen Sie frühzeitig • Überwachen Sie kontinuierlich
| Feld | Wert |
|---|
| CVE-ID | CVE-2026-15409 |
| Schweregrad | Kritisch |
| CVSS v3.1 | 10.0 |
| Angriffsvektor | Netzwerk |
| Authentifizierung | Keine |
| Benutzerinteraktion | Nicht erforderlich |
| Typ | Server-Side Request Forgery (SSRF) |
| Auswirkung | Zugriff auf interne Ressourcen, Angriffsverkettung |
| Metrik | Bewertung |
|---|
| Schweregrad | 🔴 Kritisch |
| Ausnutzbarkeit | ⭐⭐⭐⭐⭐ |
| Authentifizierung | Keine |
| Komplexität | Niedrig |
| Öffentliches Bewusstsein | Hoch |
| Patch verfügbar | ✅ Ja |