CVE-2026-4112
Improper neutralization of special elements used in an SQL command (“SQL Injection”) in SonicWall SMA1000 series appliances allows a remote authenticated attacker with read-only administrator privileges to escalate privileges to primary administrator.
نوع الضعف
Improper neutralization of special elements used in an SQL command (“SQL Injection”) in SonicWall SMA1000 series appliances allows a remote authenticated attacker with read-only administrator privileges to escalate privileges to primary administrator.
المنتجات المتأثرة
- sonicwall sma6210_firmware
- sonicwall sma6210
- sonicwall sma6200_firmware
- sonicwall sma6200
- sonicwall sma7200_firmware
- sonicwall sma7200
- sonicwall sma7210_firmware
- sonicwall sma7210
المراجع
اكتشف الثغرة قبل أن يكتشفها المهاجم.
سجّل الدخول عبر GitHub وشغّل أول تدقيق لك في أقل من دقيقة. الخطة المجانية لا تتطلب بطاقة ائتمان.