Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-6811

Опубликовано: 04 сент. 2015
Источник: nvd
CVSS2: 7.5
EPSS Низкий

Описание

SQL injection vulnerability in the Sophos Cyberoam CR500iNG-XP firewall appliance with CyberoamOS 10.6.2 MR-1 and earlier allows remote attackers to execute arbitrary SQL commands via the username parameter to login.xml.

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:o:cyberoam:cyberoamos:10.6.2:-:*:*:*:*:*:*
cpe:2.3:o:cyberoam:cyberoamos:10.6.2:beta1:*:*:*:*:*:*
cpe:2.3:o:cyberoam:cyberoamos:10.6.2:beta2:*:*:*:*:*:*
cpe:2.3:o:cyberoam:cyberoamos:10.6.2:maintenance_release-1:*:*:*:*:*:*
cpe:2.3:o:cyberoam:cyberoamos:10.6.2:rc1:*:*:*:*:*:*
cpe:2.3:h:cyberoam:cr500ing-xp:-:*:*:*:*:*:*:*

EPSS

Процентиль: 82%
0.01779
Низкий

7.5 High

CVSS2

Дефекты

CWE-89

Связанные уязвимости

github
больше 3 лет назад

SQL injection vulnerability in the Sophos Cyberoam CR500iNG-XP firewall appliance with CyberoamOS 10.6.2 MR-1 and earlier allows remote attackers to execute arbitrary SQL commands via the username parameter to login.xml.

EPSS

Процентиль: 82%
0.01779
Низкий

7.5 High

CVSS2

Дефекты

CWE-89