PT-2026-107230 · Sonicwall · Sma1000
CVE-2026-102255
·
Publicado
2026-10-06
·
Atualizado
2026-10-07
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
SonicWall SMA1000 Modelos 6210, 7210 e 8200v versões anteriores a 12.5.0-03082
Descrição
Existe um Server-Side Request Forgery (SSRF) de pré-autenticação devido a um forward-proxy não pretendido. SSRF é uma falha que permite a um invasor induzir a aplicação do lado do servidor a fazer requisições para um local não pretendido.
Recomendações
Atualize para a versão 12.5.0-03082.
Aplique os hotfixes mais recentes.
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Sma1000