支持本站 — 捐款将帮助我们持续运营

目标:1000 元,已筹:752

75.2%
一、 漏洞 CVE-2025-40602 基础信息
漏洞信息
                                        # N/A

## 概述

SonicWall SMA1000 设备的管理 Console (AMC) 中存在本地特权提升漏洞,原因是授权机制不充分。

## 受影响版本

漏洞存在于 SonicWall Secure Mobile Access (SMA) 1000 系列设备的管理控制界面中,具体影响版本未明确指出。

## 漏洞细节

由于 AMC 中的授权机制未对部分功能接口进行严格权限控制,本地用户可以访问本应限制访问的功能接口,从而提升自身权限。

## 影响

攻击者可利用该漏洞,在本地网络环境下将自身的用户权限提升为管理员级别,进而实现对设备的更高控制能力。这可能导致敏感配置信息泄漏、系统策略篡改等进一步攻击行为。
                                        
神龙判断

是否为 Web 类漏洞: 未知

判断理由:

N/A
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A local privilege escalation vulnerability due to insufficient authorization in the SonicWall SMA1000 appliance management console (AMC).
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
授权机制缺失
来源:美国国家漏洞数据库 NVD
漏洞标题
SonicWALL SMA1000 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
SonicWALL SMA1000是美国SonicWALL公司的一系列安全移动访问解决方案。简化了对跨本地、云和混合数据中心托管的企业资源的端到端安全远程访问。 SonicWALL SMA1000存在安全漏洞,该漏洞源于授权不足,可能导致本地权限提升。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-40602 的公开POC
#POC 描述源链接神龙链接
1Detection for CVE-2025-40602https://github.com/rxerium/CVE-2025-40602POC详情
2CVE-2025-40602 is a local privilege escalation vulnerability in the appliance management console (AMC) of SonicWall Secure Mobile Access (SMA) 1000 series appliances.https://github.com/cyberleelawat/CVE-2025-40602POC详情
三、漏洞 CVE-2025-40602 的情报信息
四、漏洞 CVE-2025-40602 的评论

暂无评论


发表评论