Il PSIRT di SonicWall ha confermato una vulnerabilità di tipo Server-Side Request Forgery (SSRF) che interessa gli appliance SMA 1000, inclusi SMA 6210, SMA 7200, SMA 7210, SMA 8200v e Central Management Server (CMS).
SonicWall raccomanda vivamente a tutte le organizzazioni che utilizzano firmware legacy di seguire prontamente le indicazioni del PSIRT e di aggiornare alla versione più recente per garantire sicurezza e protezione ottimali contro potenziali minacce.
IMPORTANTE: Attualmente, il PSIRT di SonicWall non ha alcuna prova che questa vulnerabilità sia sfruttata da terze parti malevole.
PANORAMICA
- Data Notifica: 30 aprile 2025
- ID Avviso: SNWLID-2025-0008
- Prodotto/i Interessato/i: Secure Mobile Access Serie 1000
- Problema: Server-Side Request Forgery
- CVSS: Server-Side Request Forgery 7.2 (alto)
- Versione/i Interessa/e: Si prega di fare riferimento alla pagina PSIRT di SonicWall.
- Versione/i Risolta/e: 12.4.3-02925 (Hotfix di Aprile)
LEGGI L'AVVISO DI SUPPORTO