
CVE-2026-15409
SonicWall SMA1000 시리즈 어플라이언스에 영향을 미치는 중요 서버 측 요청 위조(SSRF) 취약점.
이 저장소는 취약점, 영향을 받는 제품, 기술 개요, 영향, 탐지 지침 및 완화 방법을 문서화합니다.
CVE-2026-15409는 SonicWall SMA1000 시리즈 어플라이언스의 중요한 인증되지 않은 서버 측 요청 위조(SSRF) 취약점입니다.
이 결함은 원격 공격자가 어플라이언스가 내부 또는 외부 리소스에 대해 의도하지 않은 HTTP 요청을 수행하도록 강제할 수 있습니다. 공개 권고에 따르면 이 취약점은 실제 공격에서 악용되었으며 추가 취약점과 연계되어 더 큰 손상을 초래할 수 있습니다.
| 제품 | 상태 |
|---|---|
| SonicWall SMA1000 Series | 취약 |
| SMA6210 | 취약 |
| SMA7210 | 취약 |
| SMA8200v | 취약 |
성공적인 악용 시 공격자는 다음을 수행할 수 있습니다:
인터넷
│
▼
공격자
│
▼
SonicWall SMA1000
│
▼
의도하지 않은 내부 HTTP 요청
│
▼
내부 서비스 / 클라우드 메타데이터 / 관리 인터페이스
보안 팀은 다음을 모니터링해야 합니다:
.
├── README.md
├── assets
│ └── banner.png
├── docs
│ ├── overview.md
│ ├── timeline.md
│ └── mitigation.md
└── LICENSE
| 메트릭 | 등급 |
|---|
이 저장소는 오로지 방어적 보안, 연구 및 교육 목적으로 제공됩니다. 무단 접근을 위한 익스플로잇 코드나 지침은 포함하지 않습니다. 사용자는 관련 법률 및 조직 정책을 준수할 책임이 있습니다.
사이버 보안 연구를 지원하기 위해 Star ⭐를 고려해 주세요.
안전 유지 • 조기 패치 • 지속적 모니터링
| 필드 | 값 |
|---|
| CVE ID | CVE-2026-15409 |
| 심각도 | 심각 |
| CVSS v3.1 | 10.0 |
| 공격 벡터 | 네트워크 |
| 인증 | 없음 |
| 사용자 상호작용 | 필요하지 않음 |
| 유형 | 서버 측 요청 위조 (SSRF) |
| 영향 | 내부 리소스 접근, 공격 체이닝 |
| 심각도 | 🔴 심각 |
| 악용 가능성 | ⭐⭐⭐⭐⭐ |
| 인증 | 없음 |
| 복잡성 | 낮음 |
| 공개 인지도 | 높음 |
| 패치 가능 | ✅ 예 |