PT-2026-31394 · Sonicwall · Sma1000 Series

Publicado

2026-04-08

·

Atualizado

2026-05-17

·

CVE-2026-4112

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Name of the Vulnerable Software and Affected Versions SonicWall SMA1000 series appliances
Description Uma falha de injeção SQL existe nos appliances da série SonicWall SMA1000. Um atacante remoto autenticado com privilégios de administrador somente leitura pode escalar privilégios para administrador primário. O problema é devido à neutralização inadequada de elementos especiais usados em um comando SQL.
Recommendations Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

LPE

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-06577
CVE-2026-4112

Produtos afetados

Sma1000 Series