# N/A
## 概述
SonicWall SMA1000 设备的管理 Console (AMC) 中存在本地特权提升漏洞,原因是授权机制不充分。
## 受影响版本
漏洞存在于 SonicWall Secure Mobile Access (SMA) 1000 系列设备的管理控制界面中,具体影响版本未明确指出。
## 漏洞细节
由于 AMC 中的授权机制未对部分功能接口进行严格权限控制,本地用户可以访问本应限制访问的功能接口,从而提升自身权限。
## 影响
攻击者可利用该漏洞,在本地网络环境下将自身的用户权限提升为管理员级别,进而实现对设备的更高控制能力。这可能导致敏感配置信息泄漏、系统策略篡改等进一步攻击行为。
是否为 Web 类漏洞: 未知
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Detection for CVE-2025-40602 | https://github.com/rxerium/CVE-2025-40602 | POC详情 |
| 2 | CVE-2025-40602 is a local privilege escalation vulnerability in the appliance management console (AMC) of SonicWall Secure Mobile Access (SMA) 1000 series appliances. | https://github.com/cyberleelawat/CVE-2025-40602 | POC详情 |
暂无评论