SecBoard
Zurück zur CVE-Übersicht

CVE-2026-81939

CRITICAL(9.1)

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

Risk Signal Score23/100 — NIEDRIG
  • CVSS 9.1 — Kritisch

Erwähnungen (letzte 60 Tage)

Artikel

EPSS-Score

0.7%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

9.1

Technische Schwere

SecBoard-Einordnung

CVE-2026-81939 betrifft SonicWall Network Security Manager (NSM) On-Prem und ist eine Zip-Slip-Schwachstelle. Sie ermöglicht es einem Angreifer, durch das Hochladen eines speziell präparierten Archivs Dateien außerhalb des vorgesehenen Zielverzeichnisses zu extrahieren. Dies kann zu unautorisiertem Dateizugriff und potenzieller Systemkompromittierung führen. Die Schwachstelle wird mit einem CVSS-Score von 9.1 als kritisch eingestuft. Die EPSS-Wahrscheinlichkeit für eine Ausnutzung liegt derzeit bei niedrigen 1%, was auf eine geringe aktuelle Exploit-Aktivität hindeutet. Sie ist nicht im KEV-Katalog aufgeführt, was bedeutet, dass sie derzeit nicht aktiv von staatlich gesponserten Bedrohungsakteuren ausgenutzt wird. Sicherheitsteams sollten diese Schwachstelle dennoch priorisieren und umgehend Patches oder Updates für SonicWall NSM On-Prem einspielen, sobald diese verfügbar sind. Bis dahin sollten Upload-Funktionen genau überwacht und gegebenenfalls restriktive Zugriffskontrollen implementiert werden, um das Risiko zu minimieren.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

A Zip Slip vulnerability in the SonicWall Network Security Manager (NSM) On-Prem file upload and archive processing functionality allows an attacker to extract files outside the intended destination directory using a specially crafted archive.

Referenzen