CVE-2025-40602 是一个影响 SonicWall Secure Mobile Access (SMA) 1000 系列设备的本地权限提升漏洞。
该缺陷存在于 设备管理控制台 (AMC),原因是授权检查不足,允许通过身份验证的低权限用户提升权限。
该漏洞已被观察到在野外积极利用,尤其是在与其他漏洞结合使用时,可实现对系统的完全入侵。
该漏洞允许对 SonicWall SMA 1000 管理界面具有受限访问权限的攻击者执行超出其分配权限的操作。
成功利用后,攻击者可以:
在真实攻击中,CVE-2025-40602 已与其他漏洞链式利用,以实现未认证的远程代码执行 (RCE)。
成功利用可能导致:
CVSS 评分: ~6.6(中危)
攻击复杂度: 低(链式利用时)
用户交互: 不需要(在链式利用中)
SonicWall 已发布解决此漏洞的安全补丁和固件更新。
✔️ 需要采取的措施:
如果无法立即修补:
intitle:"SonicWall - Appliance Management Console"
inurl:/sonicwall
"SMA 1000" "Management Console"
title:"Appliance Management Console"
product:"SonicWall SMA"
http.title:"Appliance Management Console"
ssl:"SonicWall"
title="Appliance Management Console"
app="SonicWall-SMA"
product.name="SonicWall SMA1000"
product.name="SonicWall SMA"
app="SonicWall SMA1000"
app:"SonicWall SMA"
title:"Appliance Management Console"
git clone https://github.com/cyberleelawat/CVE-2025-40602.git
cd CVE-2025-40602
nuclei -u https://example.com -t CVE-2025-40602.yaml
nuclei -l subdomain.txt -t CVE-2025-40602.yaml
本仓库仅供教育和防御性安全目的使用。
作者不对所提供信息的滥用负责。