SonicWall SMA1000 代码注入漏洞(CVE-2026-15410)

北京赛克艾威科技有限公司 2026-07-14


  • 漏洞编号:CVE-2026-15410
  • 漏洞等级:高危
  • 漏洞标签:POC公开、重保2026、关键漏洞、0day漏洞、在野利用、CISA KEV
  • 发布时间:2026-07-14

漏洞描述

SonicWall SMA1000 是一款面向企业的安全移动访问解决方案,为远程和移动员工提供安全的VPN连接和网络访问服务。该设备通过Appliance Management Console \(AMC\) 提供集中化管理功能,使管理员能够配置安全策略、管理用户访问权限和监控网络连接状态。作为企业级远程访问基础设施的关键组件,SMA1000广泛应用于各类组织,确保员工能够安全地访问内部网络资源和企业应用。该设备支持多种认证机制和加密协议,旨在为分布式工作环境提供企业级安全保护。 在特定版本的SMA1000设备中,Appliance Management Console存在代码生成控制不当缺陷。经过身份验证的远程攻击者可以利用该缺陷,通过向管理接口发送恶意构造的请求,在设备上执行任意操作系统命令。成功利用可导致设备完全失陷,攻击者可获取敏感配置信息、篡改系统设置或进一步渗透内网。

修复建议

暂无

参考链接

https://ti.qianxin.com/vulnerability/detail/476407