Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-40602

Опубликовано: 18 дек. 2025
Источник: nvd
CVSS3: 6.6
EPSS Низкий

Описание

A local privilege escalation vulnerability due to insufficient authorization in the SonicWall SMA1000 appliance management console (AMC).

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:o:sonicwall:sma6200_firmware:*:*:*:*:*:*:*:*
Версия до 12.4.3-03245 (исключая)
cpe:2.3:o:sonicwall:sma6200_firmware:*:*:*:*:*:*:*:*
Версия от 12.5.0 (включая) до 12.5.0-02283 (исключая)
cpe:2.3:h:sonicwall:sma6200:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

Одно из

cpe:2.3:o:sonicwall:sma6210_firmware:*:*:*:*:*:*:*:*
Версия до 12.4.3-03245 (исключая)
cpe:2.3:o:sonicwall:sma6210_firmware:*:*:*:*:*:*:*:*
Версия от 12.5.0 (включая) до 12.5.0-02283 (исключая)
cpe:2.3:h:sonicwall:sma6210:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

Одно из

cpe:2.3:o:sonicwall:sma7200_firmware:*:*:*:*:*:*:*:*
Версия до 12.4.3-03245 (исключая)
cpe:2.3:o:sonicwall:sma7200_firmware:*:*:*:*:*:*:*:*
Версия от 12.5.0 (включая) до 12.5.0-02283 (исключая)
cpe:2.3:h:sonicwall:sma7200:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

Одно из

cpe:2.3:o:sonicwall:sma7210_firmware:*:*:*:*:*:*:*:*
Версия до 12.4.3-03245 (исключая)
cpe:2.3:o:sonicwall:sma7210_firmware:*:*:*:*:*:*:*:*
Версия от 12.5.0 (включая) до 12.5.0-02283 (исключая)
cpe:2.3:h:sonicwall:sma7210:-:*:*:*:*:*:*:*
Конфигурация 5

Одно из

cpe:2.3:a:sonicwall:sma8200v:*:*:*:*:*:*:*:*
Версия до 12.4.3-03245 (исключая)
cpe:2.3:a:sonicwall:sma8200v:*:*:*:*:*:*:*:*
Версия от 12.5.0 (включая) до 12.5.0-02283 (исключая)

EPSS

Процентиль: 54%
0.00314
Низкий

6.6 Medium

CVSS3

Дефекты

CWE-250

Связанные уязвимости

CVSS3: 6.6
github
около 2 месяцев назад

A local privilege escalation vulnerability due to insufficient authorization in the SonicWall SMA1000 appliance management console (AMC).

CVSS3: 6.6
fstec
около 2 месяцев назад

Уязвимость консоли управления микропрограммного обеспечения межсетевых экранов SonicWall SMA1000, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 54%
0.00314
Низкий

6.6 Medium

CVSS3

Дефекты

CWE-250