
CVE-2026-15409
SonicWall SMA1000 シリーズアプライアンスに影響を与える重大なサーバーサイドリクエストフォージェリ (SSRF) の脆弱性。
このリポジトリは、脆弱性の詳細、影響を受ける製品、技術概要、影響、検出ガイダンス、および修復方法を文書化しています。
CVE-2026-15409 は、SonicWall SMA1000 シリーズ アプライアンスにおける 重大な非認証のサーバーサイドリクエストフォージェリ (SSRF) の脆弱性です。
この欠陥により、リモートの攻撃者はアプライアンスを強制して、内部または外部のリソースに対して意図しない HTTP リクエストを送信させることができます。公開されたアドバイザリによると、この脆弱性は実際の攻撃で悪用されており、さらなる侵害のために追加の脆弱性と連鎖させる可能性があります。
| 製品 | ステータス |
|---|---|
| SonicWall SMA1000 シリーズ | 脆弱 |
| SMA6210 | 脆弱 |
| SMA7210 | 脆弱 |
| SMA8200v | 脆弱 |
悪用に成功すると、攻撃者は以下を実行できる可能性があります:
インターネット
│
▼
攻撃者
│
▼
SonicWall SMA1000
│
▼
意図しない内部 HTTP リクエスト
│
▼
内部サービス / クラウドメタデータ / 管理インターフェース
セキュリティチームは以下を監視する必要があります:
.
├── README.md
├── assets
│ └── banner.png
├── docs
│ ├── overview.md
│ ├── timeline.md
│ └── mitigation.md
└── LICENSE
| 指標 | 評価 |
|---|
このリポジトリは、防御的なセキュリティ、研究、および教育目的のみを意図しています。不正アクセスのためのエクスプロイトコードや指示は含まれていません。ユーザーは適用される法律と組織のポリシーを遵守する責任があります。
サイバーセキュリティ研究を支援するために スター ⭐ をご検討ください。
セキュリティを維持 • 早期にパッチ適用 • 継続的に監視
| フィールド | 値 |
|---|
| CVE ID | CVE-2026-15409 |
| 深刻度 | 重大 |
| CVSS v3.1 | 10.0 |
| 攻撃ベクトル | ネットワーク |
| 認証 | 不要 |
| ユーザー操作 | 不要 |
| タイプ | サーバーサイドリクエストフォージェリ (SSRF) |
| 影響 | 内部リソースへのアクセス、攻撃の連鎖 |
| 深刻度 | 🔴 重大 |
| 悪用可能性 | ⭐⭐⭐⭐⭐ |
| 認証 | 不要 |
| 複雑さ | 低 |
| 公開認知度 | 高 |
| パッチの有無 | ✅ あり |