Latest / VULNERABILITIES / NETWORK
SonicWall NSM On-Premに複数の脆弱性 — 認証済みコマンドインジェクションなど3件、CVSS 9.1、修正版4.3.1-R4を公開
SonicWall社は9月3日、ファイアウォール集中管理製品「Network Security Manager(NSM)On-Prem」に3件の脆弱性があると公表した。SuperAdmin権限でのOSコマンドインジェクション(CVE-2026-78327)、AdminからSuperAdminへの権限昇格(CVE-2026-78328)、ファイルアップロード処理のZip Slip(CVE-2026-81939)で、最大深刻度はCVSS 9.1。影響を受けるのは4.3.0以前で、修正版4.3.1-R4以降への更新が呼びかけられている。