CVE-2026-4112
SonicWall SMA1000 श्रृंखला उपकरणों में SQL कमांड में प्रयुक्त विशेष तत्वों का अनुचित न्यूट्रलाइज़ेशन (“SQL इंजेक्शन”) एक दूरस्थ प्रमाणित हमलावर को केवल-पढ़ने योग्य व्यवस्थापक विशेषाधिकारों के साथ प्राथमिक व्यवस्थापक तक विशेषाधिकार बढ़ाने की...
- प्रकाशित
- 9 अप्रैल 2026
- अद्यतन
- 10 मई 2026
- सीएनए असाइन करना
- sonicwall
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 47.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SonicWall SMA1000 श्रृंखला उपकरणों में SQL कमांड में प्रयुक्त विशेष तत्वों का अनुचित न्यूट्रलाइज़ेशन (“SQL इंजेक्शन”) एक दूरस्थ प्रमाणित हमलावर को केवल-पढ़ने योग्य व्यवस्थापक विशेषाधिकारों के साथ प्राथमिक व्यवस्थापक तक विशेषाधिकार बढ़ाने की अनुमति देता है।
स्रोत
1- CVE-2026-4112एक्सप्लॉइट
SonicWall SMA1000 श्रृंखला उपकरणों में SQL कमांड में उपयोग किए जाने वाले विशेष तत्वों का अनुचित निष्प्रभावीकरण (“SQL इंजेक्शन”) एक दूरस्थ प्रमाणित हमलावर को केवल-पठन व्यवस्थापक विशेषाधिकारों के साथ प्राथमिक व्यवस्थापक तक विशेषाधिकार बढ़ाने की अनुमति देता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।