Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2023-01964

Опубликовано: 28 мар. 2023
Источник: fstec
CVSS3: 7.2
CVSS2: 8.5
EPSS Низкий

Описание

Уязвимость службы Wizard средства защиты и управления веб-устройствами Sophos Web Appliance (SWA) связана с непринятием мер по нейтрализации специальных элементов при обработке исключений. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольные команды

Вендор

Sophos Ltd.

Наименование ПО

Sophos Web Appliance (SWA)

Версия ПО

до 4.3.10.4 (Sophos Web Appliance (SWA))

Тип ПО

Средство защиты

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,5)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,2)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://www.sophos.com/en-us/security-advisories/sophos-sa-20230404-swa-rce

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 42%
0.00198
Низкий

7.2 High

CVSS3

8.5 High

CVSS2

Связанные уязвимости

CVSS3: 7.2
nvd
почти 3 года назад

A post-auth command injection vulnerability in the exception wizard of Sophos Web Appliance older than version 4.3.10.4 allows administrators to execute arbitrary code.

CVSS3: 7.2
github
почти 3 года назад

A post-auth command injection vulnerability in the exception wizard of Sophos Web Appliance older than version 4.3.10.4 allows administrators to execute arbitrary code.

EPSS

Процентиль: 42%
0.00198
Низкий

7.2 High

CVSS3

8.5 High

CVSS2