
CVE-2025-40602 एक स्थानीय विशेषाधिकार वृद्धि भेद्यता है जो SonicWall Secure Mobile Access (SMA) 1000 श्रृंखला उपकरणों के उपकरण प्रबंधन कंसोल (AMC) में है।
CVE-2025-40602 एक स्थानीय विशेषाधिकार वृद्धि भेद्यता है जो SonicWall Secure Mobile Access (SMA) 1000 श्रृंखला उपकरणों को प्रभावित करती है।
यह दोष Appliance Management Console (AMC) में अपर्याप्त प्राधिकरण जांच के कारण मौजूद है, जो एक प्रमाणित निम्न-विशेषाधिकार वाले उपयोगकर्ता को विशेषाधिकार बढ़ाने की अनुमति देता है।
यह भेद्यता सक्रिय रूप से जंगली में शोषित होती हुई देखी गई है, विशेष रूप से जब पूर्ण सिस्टम समझौता प्राप्त करने के लिए अन्य भेद्यताओं के साथ श्रृंखलित की जाती है।
यह भेद्यता सीमित पहुंच वाले हमलावर को SonicWall SMA 1000 प्रबंधन इंटरफ़ेस पर उनके निर्धारित विशेषाधिकारों से परे कार्रवाई करने की अनुमति देती है।
जब सफलतापूर्वक शोषित किया जाता है, तो हमलावर यह कर सकता है:
वास्तविक दुनिया के हमलों में, CVE-2025-40602 को अन्य दोषों के साथ श्रृंखलित किया गया है ताकि अनधिकृत रिमोट कोड निष्पादन (RCE) प्राप्त किया जा सके।
सफल शोषण से निम्नलिखित हो सकता है:
CVSS स्कोर: ~6.6 (मध्यम)
हमले की जटिलता: निम्न (जब श्रृंखलित हो)
उपयोगकर्ता सहभागिता: आवश्यक नहीं (श्रृंखलित शोषण में)
SonicWall ने इस भेद्यता को संबोधित करने वाले सुरक्षा पैच और फर्मवेयर अपडेट जारी किए हैं।
✔️ आवश्यक कार्रवाई:
यदि पैचिंग तुरंत संभव नहीं है:
intitle:"SonicWall - Appliance Management Console"
inurl:/sonicwall
"SMA 1000" "Management Console"
title:"Appliance Management Console"
product:"SonicWall SMA"
http.title:"Appliance Management Console"
ssl:"SonicWall"
title="Appliance Management Console"
app="SonicWall-SMA"
product.name="SonicWall SMA1000"
product.name="SonicWall SMA"
app="SonicWall SMA1000"
app:"SonicWall SMA"
title:"Appliance Management Console"
git clone https://github.com/cyberleelawat/CVE-2025-40602.git
cd CVE-2025-40602
nuclei -u https://example.com -t CVE-2025-40602.yaml
nuclei -l subdomain.txt -t CVE-2025-40602.yaml
यह रिपॉजिटरी केवल शैक्षिक और रक्षात्मक सुरक्षा उद्देश्यों के लिए है।
लेखक प्रदान की गई जानकारी के दुरुपयोग के लिए जिम्मेदार नहीं है।