🎯 CVE 全聚合深度分析
CVE-2026-83548 深度技术分析
📊 聚合 3 来源🧪 含 PoC
NVD-LatestCISA-KEVPoC-in-GitHub
摘要:CVE-2026-83548 是 SonicWall SMA1000 安全远程访问设备中一个被认定为 CVSS 10.0 级的前置认证服务端请求伪造(SSRF)漏洞。攻击者无需任何凭据,即可通过 Work Place 接口中“意外的备用访问路径”触发设备向内部或外部任意地址发起 HTTP 请求,进而访问敏感功能、执行未授权操作。该漏洞已被 CISA 纳入 KEV 目录,且 SonicWall 已确认在野利用。本文将从漏洞根因、影响危害与修复缓解三个维度对该漏洞进行深度技术剖析。
📌 漏洞概述
CVE ID:CVE-2026-83548
CVSS 评分:10.