返回列表

SonicWall SMA1000 服务器端请求伪造漏洞(CVE-2026-83548)

CVE-2026-835482026-09-01

漏洞描述

SonicWall SMA1000是一款面向企业级用户的远程安全访问解决方案,旨在为分布式员工和移动办公人员提供对内部应用程序及数据资源的安全接入能力。该设备支持基于Linux平台的部署,通过Work Place界面向授权用户提供基于Web的安全访问入口,使其能够通过标准浏览器便捷地连接到托管于本地数据中心或云端的企业资源。作为企业远程访问基础设施的关键组件,SMA1000广泛应用于各类组织的网络环境中,提供集中化的身份认证、访问控制及安全策略管理功能,保障远程访问过程的可靠性与安全性。受影响版本包括12.4.3-03453(platform-hotfix)及更早版本、12.5.0-02835(platform-hotfix)及更早版本。设备Work Place接口由于存在非预期的备用访问路径,导致在身份验证前即可处理恶意构造的请求。远程未认证攻击者可通过发送特制HTTP请求利用此缺陷,使服务器向攻击者指定的内部或外部资源发起请求,进而未经授权访问内部敏感功能、扫描内网服务或执行未授权操作,对系统机密性和完整性构成严重威胁。

查看原文