
CVE-2025-40602 est une vulnérabilité d'élévation de privilèges locaux dans la console de gestion de l'appliance (AMC) des appliances SonicWall Secure Mobile Access (SMA) série 1000.
CVE-2025-40602 est une vulnérabilité d'élévation de privilèges locale affectant les appliances de la série SonicWall Secure Mobile Access (SMA) 1000.
Le défaut réside dans la console de gestion des appliances (AMC) en raison de vérifications d'autorisation insuffisantes, permettant à un utilisateur authentifié à faible privilège d'élever ses privilèges.
Cette vulnérabilité a été observée comme étant activement exploitée dans la nature, en particulier lorsqu'elle est combinée avec d'autres vulnérabilités pour compromettre complètement le système.
La vulnérabilité permet à un attaquant ayant un accès limité à l'interface de gestion du SonicWall SMA 1000 d'exécuter des actions au-delà de ses privilèges attribués.
En cas d'exploitation réussie, l'attaquant peut :
Dans les attaques réelles, CVE-2025-40602 a été combiné avec d'autres défauts pour obtenir une exécution de code à distance non authentifiée (RCE).
Une exploitation réussie peut conduire à :
Score CVSS : ~6.6 (Moyen)
Complexité de l'attaque : Faible (lorsqu'elle est combinée)
Interaction utilisateur : Non requise (dans les exploits combinés)
SonicWall a publié des correctifs de sécurité et des mises à jour du firmware pour cette vulnérabilité.
✔️ Action requise :
Si la mise à jour n'est pas possible immédiatement :
intitle:"SonicWall - Appliance Management Console"
inurl:/sonicwall
"SMA 1000" "Management Console"
title:"Appliance Management Console"
product:"SonicWall SMA"
http.title:"Appliance Management Console"
ssl:"SonicWall"
title="Appliance Management Console"
app="SonicWall-SMA"
product.name="SonicWall SMA1000"
product.name="SonicWall SMA"
app="SonicWall SMA1000"
app:"SonicWall SMA"
title:"Appliance Management Console"
git clone https://github.com/cyberleelawat/CVE-2025-40602.git
cd CVE-2025-40602
nuclei -u https://example.com -t CVE-2025-40602.yaml
nuclei -l subdomain.txt -t CVE-2025-40602.yaml
Ce dépôt est destiné à des fins éducatives et de sécurité défensive uniquement.
L'auteur n'est pas responsable d'une mauvaise utilisation des informations fournies.