Carga arbitraria de archivos en SMA 100 de SonicWall
Fecha de publicación 24/07/2025
Identificador
INCIBE-2025-0402
Importancia
5 - Crítica
Recursos Afectados
Serie SMA 100 (SMA 210, 410, 500 V), v10.2.1.15-81sv y versiones anteriores.
Descripción
SonicWall ha publicado información sobre una vulnerabilidad de severidad crítica que podría permitir a un atacante en remoto con privilegios de administrador realizar una ejecución remota de código.
Solución
Actualizar a la versión 10.2.2.1-90sv o versiones superiores.
Detalle
CVE-2025-40599: vulnerabilidad de carga arbitraria de archivos autenticados en la interfaz de administración web. Un atacante remoto con privilegios de administrador podría explotar la vulnerabilidad para cargar archivos arbitrarios en el sistema, lo que podría permitir la ejecución remota de código.
CVE
Listado de referencias
Etiquetas