Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-32v8-f8qr-4pv8

Опубликовано: 04 апр. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 7.2

Описание

A post-auth command injection vulnerability in the exception wizard of Sophos Web Appliance older than version 4.3.10.4 allows administrators to execute arbitrary code.

A post-auth command injection vulnerability in the exception wizard of Sophos Web Appliance older than version 4.3.10.4 allows administrators to execute arbitrary code.

EPSS

Процентиль: 42%
0.00198
Низкий

7.2 High

CVSS3

Дефекты

CWE-77

Связанные уязвимости

CVSS3: 7.2
nvd
почти 3 года назад

A post-auth command injection vulnerability in the exception wizard of Sophos Web Appliance older than version 4.3.10.4 allows administrators to execute arbitrary code.

CVSS3: 7.2
fstec
почти 3 года назад

Уязвимость службы Wizard средства защиты и управления веб-устройствами Sophos Web Appliance (SWA), позволяющая нарушителю выполнить произвольные команды

EPSS

Процентиль: 42%
0.00198
Низкий

7.2 High

CVSS3

Дефекты

CWE-77