Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-5502

Опубликовано: 07 окт. 2014
Источник: nvd
CVSS2: 9
EPSS Низкий

Описание

The Sophos Cyberoam appliances with CyberoamOS before 10.6.1 GA allows remote authenticated users to inject arbitrary commands via a (1) checkcert_key, (2) webclient_portal_settings, (3) sslvpn_liveuser_delete, or (4) ccc_flush_sql_file opcode.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:cyberoam:cyberoam_os:*:ga:*:*:*:*:*:*
Версия до 10.4 (включая)
cpe:2.3:o:cyberoam:cyberoam_os:*:rc4:*:*:*:*:*:*
Версия до 10.6.1 (включая)

EPSS

Процентиль: 79%
0.01257
Низкий

9 Critical

CVSS2

Дефекты

CWE-78

Связанные уязвимости

github
больше 3 лет назад

The Sophos Cyberoam appliances with CyberoamOS before 10.6.1 GA allows remote authenticated users to inject arbitrary commands via a (1) checkcert_key, (2) webclient_portal_settings, (3) sslvpn_liveuser_delete, or (4) ccc_flush_sql_file opcode.

EPSS

Процентиль: 79%
0.01257
Низкий

9 Critical

CVSS2

Дефекты

CWE-78