CVE-2025-40603CVE-2025-40603是SonicWall SMA100系列设备中的一个敏感信息泄露漏洞。该漏洞存在于设备的日志文件处理机制中,攻击者可以通过特定条件访问日志文件,从而获取部分用户凭据数据。漏洞的CVSS评分为4.5,属于中等严重程度。根据CVSS向量显示,该漏洞需要网络可达性(AV:N),低复杂度攻击(AC:L),但要求攻击者具有高权限(PR:H)并需要用户交互(UI:R)。受影响产品为SonicWall SMA100系列设备,漏洞由[email protected]发现并披露。此漏洞可能导致未经授权的用户凭据信息被泄露,对系统的机密性造成严重影响(C:H),但对完整性和可用性无影响(I:N/A:N)。攻击者需要是经过认证的管理员才能利用此漏洞,因此主要风险针对内部威胁或被攻陷的管理员账户。建议相关用户关注官方安全公告,及时采取修复措施。
SonicWall SMA100系列设备在日志记录功能中存在敏感信息处理不当的问题。当设备记录用户认证相关的日志时,可能会将部分用户凭据信息(如密码片段或其他认证相关数据)写入日志文件。攻击者需要具备管理员权限,并通过特定的操作流程或API调用来访问这些日志文件。由于日志文件访问控制机制存在缺陷,管理员可以在特定条件下查看存储在日志中的敏感凭据信息。该漏洞的技术核心在于日志模块没有对敏感信息进行适当的脱敏处理或访问限制。攻击者通过精心构造的请求序列,可以触发日志记录并获取包含凭据信息的日志内容。CVSS向量AV:N/AC:L/PR:H/UI:R/S:U/C:H/I:N/A:N表明该漏洞可通过网络利用,攻击复杂度低,但需要认证管理员权限和用户交互才能成功利用。