CVE-2026-15409 の詳細
CVEの情報
説明:
A Server-side request forgery (SSRF) vulnerability has been identified in the SMA1000 Appliance Work Place interface. A remote unauthenticated attacker could potentially cause the appliance to make requests to unintended location.
CVE更新日: 2026-07-14 20:16:56.783000
CVSSバージョン: 3.1
CVSSスコア: 10.0
KEVの情報
KEV更新日: 2026-07-14
EPSSの情報
EPSSは脆弱性が今後30日以内に悪用される確率を予測するスコアリングシステムで、FIRST(Forum of Incident Response and Security Teams)が提供しています。
EPSSのスコアが高いということは、攻撃されるリスクが高いことを意味するので、早めの対策が必要です。
EPSSスコア: 0.836580000
EPSS更新日: 2026-08-31 00:00:00
SSVCの情報
SSVCはカーネギーメロン大学ソフトウェア工学研究所が提案する脆弱性の評価手法です。ステークホルダーごとに脆弱性対応の優先度を決定することを支援します。
本サイトでは、CVE、KEV、EPSSの内容からExploitation(悪用状況)、Technical Impact(技術的影響)、Automatable(自動攻撃の可否)を判定します。
Exploitation: active
Technical Impact: high
Automatable: True
1. 脆弱性の概要
SonicWall SMA1000 Series(WorkPlace インターフェース) に存在するServer‑Side Request Forgery(SSRF)脆弱性。
攻撃者は 認証不要・ユーザー操作不要 で、SMA1000 に 任意の外部/内部ネットワーク宛の HTTP リクエストを送信させる ことが可能。
1.1 影響
1.2 深刻度
Vector: AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
2. 対象となる環境
2.1 影響を受ける製品・バージョン
SMA1000(6210, 7210, 8200v & CMS – 全ハイパーバイザー)
※SonicWall は「SMA100 Series や Firewall の SSL‑VPN には影響しない」と明記
2.2 影響を受ける設定
3. 影響を受けた時の兆候(IoC)
SonicWall が公開した IoC(Indicators of Compromise):
extraweb_access.log
/_api_/loginまたは/__api__/logoutへの HTTP 200 応答/wsproxyへの 不審な host パラメータ付き リクエスト(HTTP 101)ctrl-service.log
/var/lib/unit/conf.json/__api__/login/__api__/logoutのルートが存在(正規構成では存在しない)4. 推奨対策
4.1 本対策(恒久対策)
SonicWall 公式が示す必須対策:
修正版:
システムのフォレンジック分析(IoC の確認)
4.2 暫定回避策(緩和策)
ただし、一般的な SSRF 緩和として以下が有効:
5. その他補足
5.1 悪用状況
5.2 脆弱性分類
CWE‑918: Server‑Side Request Forgery(SSRF)