0x

guest@0xbase ~$ modalità sola lettura. La pubblicazione richiede una posizione UE.

Due vulnerabilità zero-day risolte in SonicWall SMA1000 (advisories.ncsc.nl)

· 12 giorni fa · Rapporto · Metti in luce questo ·
0xBASE INTEL BRIEF
  • Due vulnerabilità zero-day risolte in SonicWall SMA1000
  • CVE-2026-15409: SSRF non autenticato in Work Place
  • CVE-2026-15410: iniezione di codice post-autenticazione in AMC

"Il NCSC olandese ha segnalato due vulnerabilità zero-day nei dispositivi SonicWall SMA1000. CVE-2026-15409 è un Server-Side Request Forgery (SSRF) non autenticato nell'interfaccia Work Place. CVE-2026-15410 è un'iniezione di codice post-autenticazione nella console AMC. Entrambe sono state sfruttate attivamente. Il NCSC raccomanda di applicare le patch, controllare gli indicatori di compromissione e seguire l'avviso di SonicWall."

#Vulnerabilità zero-day #Appliance di sicurezza di rete #Indicatore di compromissione

Matrice di discussione

0 segmenti

ancora nessun commento.