CVE-2026-4112

NONE EPSS 0.07%
Обновлено 9 апреля 2026
Sonicwall
Параметр Значение
Тип уязвимости CWE-89 (SQL-инъекция)
Поставщик Sonicwall
Публичный эксплойт Нет

Неправильная нейтрализация специальных элементов, используемых в команде SQL («SQL-инъекция») в устройствах серии SonicWall SMA1000, позволяет удаленному аутентифицированному злоумышленнику с правами администратора только для чтения повысить привилегии до основного администратора.

Показать оригинальное описание (EN)

Improper neutralization of special elements used in an SQL command (“SQL Injection”) in SonicWall SMA1000 series appliances allows a remote authenticated attacker with read-only administrator privileges to escalate privileges to primary administrator.

Тип уязвимости (CWE)