CVE-2026-4112
Improper neutralization of special elements used in an SQL command (“SQL Injection”) in SonicWall SMA1000 series appliances allows a remote authenticated attacker with read-only administrator privileges to escalate privileges to primary administrator.
Faiblesse
Improper neutralization of special elements used in an SQL command (“SQL Injection”) in SonicWall SMA1000 series appliances allows a remote authenticated attacker with read-only administrator privileges to escalate privileges to primary administrator.
Produits concernés
- sonicwall sma6210_firmware
- sonicwall sma6210
- sonicwall sma6200_firmware
- sonicwall sma6200
- sonicwall sma7200_firmware
- sonicwall sma7200
- sonicwall sma7210_firmware
- sonicwall sma7210
Références
Trouvez la faille avant un attaquant.
Connectez-vous avec GitHub et lancez votre premier audit en moins d'une minute. L'offre gratuite ne nécessite aucune carte bancaire.