Risque
- Falsification de requêtes côté serveur (SSRF)
Systèmes affectés
- SMA1000 versions antérieures à 12.4.3-02963
Résumé
De multiples vulnérabilités ont été découvertes dans SonicWall Secure Mobile Access. Elle permet à un attaquant de provoquer une falsification de requêtes côté serveur (SSRF).
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité SonicWall SNWLID-2025-0010 du 14 mai 2025 https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2025-0010
- Référence CVE CVE-2025-40595 https://www.cve.org/CVERecord?id=CVE-2025-40595