
CVE-2025-40602 è una vulnerabilità di escalation dei privilegi locale nella console di gestione dell'appliance (AMC) degli appliance SonicWall Secure Mobile Access (SMA) serie 1000.
CVE-2025-40602 è una vulnerabilità di escalation dei privilegi locale che colpisce i dispositivi della serie SonicWall Secure Mobile Access (SMA) 1000.
Il difetto è presente nella Appliance Management Console (AMC) a causa di controlli di autorizzazione insufficienti, che consentono a un utente autenticato con privilegi bassi di escalare i privilegi.
Questa vulnerabilità è stata osservata essere attivamente sfruttata in attacchi reali, specialmente quando viene combinata con altre vulnerabilità per ottenere il pieno compromesso del sistema.
La vulnerabilità consente a un attaccante con accesso limitato all'interfaccia di gestione di SonicWall SMA 1000 di eseguire azioni oltre i privilegi assegnati.
Quando sfruttata con successo, l'attaccante può:
Negli attacchi reali, CVE-2025-40602 è stata combinata con altri difetti per ottenere esecuzione remota di codice (RCE) non autenticata.
Uno sfruttamento riuscito può portare a:
Punteggio CVSS: ~6.6 (Medio)
Complessità dell'attacco: Bassa (se combinata)
Interazione dell'utente: Non richiesta (negli exploit combinati)
SonicWall ha rilasciato patch di sicurezza e aggiornamenti del firmware che risolvono questa vulnerabilità.
✔️ Azione Richiesta:
Se il patching non è immediatamente possibile:
intitle:"SonicWall - Appliance Management Console"
inurl:/sonicwall
"SMA 1000" "Management Console"
title:"Appliance Management Console"
product:"SonicWall SMA"
http.title:"Appliance Management Console"
ssl:"SonicWall"
title="Appliance Management Console"
app="SonicWall-SMA"
product.name="SonicWall SMA1000"
product.name="SonicWall SMA"
app="SonicWall SMA1000"
app:"SonicWall SMA"
title:"Appliance Management Console"
git clone https://github.com/cyberleelawat/CVE-2025-40602.git
cd CVE-2025-40602
nuclei -u https://example.com -t CVE-2025-40602.yaml
nuclei -l subdomain.txt -t CVE-2025-40602.yaml
Questo repository è destinato esclusivamente a scopi di sicurezza educativi e difensivi.
L'autore non è responsabile dell'uso improprio delle informazioni fornite.