影响 SonicWall SMA1000 系列设备的严重服务端请求伪造(SSRF)漏洞。
本仓库记录了该漏洞、受影响产品、技术概述、影响范围、检测指南及修复措施。
CVE-2026-15409 是 SonicWall SMA1000 系列设备中的一个 严重级别的未经认证的服务端请求伪造(SSRF) 漏洞。
该漏洞允许远程攻击者迫使设备对内部或外部资源发起非预期的 HTTP 请求。根据公开安全公告,该漏洞已在真实攻击中被利用,并可能与其他漏洞串联以实施进一步破坏。
| 产品 | 状态 |
|---|---|
| SonicWall SMA1000 系列 | 受影响 |
| SMA6210 | 受影响 |
| SMA7210 | 受影响 |
| SMA8200v | 受影响 |
成功利用可能使攻击者能够:
Internet
│
▼
Attacker
│
▼
SonicWall SMA1000
│
▼
Unexpected Internal HTTP Requests
│
▼
Internal Services / Cloud Metadata / Management Interfaces
安全团队应监控以下内容:
.
├── README.md
├── assets
│ └── banner.png
├── docs
│ ├── overview.md
│ ├── timeline.md
│ └── mitigation.md
└── LICENSE
| 指标 | 评级 |
|---|
本仓库 仅用于防御性安全、研究与教育目的。不包含漏洞利用代码或未经授权访问的指令。用户有责任遵守适用法律及组织政策。
请给它一个 Star ⭐ 以支持网络安全研究。
保持安全 • 尽早打补丁 • 持续监控
| 字段 | 值 |
|---|
| CVE ID | CVE-2026-15409 |
| 严重性 | 严重 |
| CVSS v3.1 | 10.0 |
| 攻击向量 | 网络 |
| 认证要求 | 无 |
| 用户交互 | 不需要 |
| 类型 | 服务端请求伪造(SSRF) |
| 影响 | 内部资源访问、攻击串联 |
| 严重性 | 🔴 严重 |
| 可利用性 | ⭐⭐⭐⭐⭐ |
| 认证要求 | 无 |
| 复杂度 | 低 |
| 公开知晓度 | 高 |
| 补丁可用 | ✅ 是 |