
CVE-2026-15409
SonicWall SMA1000 श्रृंखला उपकरणों को प्रभावित करने वाली गंभीर सर्वर-साइड रिक्वेस्ट फ़ोर्जरी (SSRF) कमज़ोरी।
यह रिपॉजिटरी कमज़ोरी, प्रभावित उत्पादों, तकनीकी अवलोकन, प्रभाव, पता लगाने के दिशानिर्देश और समाधान का दस्तावेज़ीकरण करती है।
CVE-2026-15409 SonicWall SMA1000 श्रृंखला उपकरणों में एक गंभीर अप्रमाणित सर्वर-साइड रिक्वेस्ट फ़ोर्जरी (SSRF) कमज़ोरी है।
यह दोष एक दूरस्थ हमलावर को उपकरण को आंतरिक या बाहरी संसाधनों के लिए अनपेक्षित HTTP अनुरोध करने के लिए मजबूर करने की अनुमति देता है। सार्वजनिक सलाह के अनुसार, इस कमज़ोरी का वास्तविक दुनिया के हमलों में शोषण किया गया है और आगे समझौते के लिए अतिरिक्त कमज़ोरियों के साथ जोड़ा जा सकता है।
| फ़ील्ड | मान |
|---|---|
| CVE ID | CVE-2026-15409 |
| गंभीरता | गंभीर |
| CVSS v3.1 | 10.0 |
| हमला वेक्टर | नेटवर्क |
| प्रमाणीकरण | कोई नहीं |
| उपयोगकर्ता इंटरैक्शन | आवश्यक नहीं |
| प्रकार | सर्वर-साइड रिक्वेस्ट फ़ोर्जरी (SSRF) |
| प्रभाव | आंतरिक संसाधन तक पहुंच, हमला श्रृंखला |
| उत्पाद | स्थिति |
|---|---|
| SonicWall SMA1000 श्रृंखला | असुरक्षित |
| SMA6210 | असुरक्षित |
| SMA7210 | असुरक्षित |
| SMA8200v | असुरक्षित |
सफल शोषण हमलावरों को अनुमति दे सकता है:
इंटरनेट
│
▼
हमलावर
│
▼
SonicWall SMA1000
│
▼
अनपेक्षित आंतरिक HTTP अनुरोध
│
▼
आंतरिक सेवाएँ / क्लाउड मेटाडेटा / प्रबंधन इंटरफ़ेस

सुरक्षा टीमों को निम्नलिखित की निगरानी करनी चाहिए:
.
├── README.md
├── assets
│ └── banner.png
├── docs
│ ├── overview.md
│ ├── timeline.md
│ └── mitigation.md
└── LICENSE
| मीट्रिक | रेटिंग |
|---|---|
| गंभीरता | 🔴 गंभीर |
| शोषणीयता | ⭐⭐⭐⭐⭐ |
| प्रमाणीकरण | कोई नहीं |
| जटिलता | कम |
| सार्वजनिक जागरूकता | उच्च |
| पैच उपलब्ध | ✅ हाँ |
यह रिपॉजिटरी केवल रक्षात्मक सुरक्षा, अनुसंधान और शैक्षिक उद्देश्यों के लिए है। इसमें अनधिकृत पहुंच के लिए शोषण कोड या निर्देश शामिल नहीं हैं। उपयोगकर्ता लागू कानूनों और संगठनात्मक नीतियों का पालन करने के लिए जिम्मेदार हैं।
साइबर सुरक्षा अनुसंधान का समर्थन करने के लिए इसे स्टार ⭐ देने पर विचार करें।
सुरक्षित रहें • जल्दी पैच करें • लगातार निगरानी करें