Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-6597

Опубликовано: 10 авг. 2016
Источник: nvd
CVSS3: 8.6
CVSS2: 5
EPSS Низкий

Описание

Sophos EAS Proxy before 6.2.0 for Sophos Mobile Control, when Lotus Traveler is enabled, allows remote attackers to access arbitrary web-resources from the backend mail system via a request for the resource, aka an Open Reverse Proxy vulnerability.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:sophos:mobile_control_eas_proxy:*:*:*:*:*:*:*:*
Версия до 3.5.0.3 (включая)

EPSS

Процентиль: 38%
0.00164
Низкий

8.6 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-254

Связанные уязвимости

CVSS3: 8.6
github
больше 3 лет назад

Sophos EAS Proxy before 6.2.0 for Sophos Mobile Control, when Lotus Traveler is enabled, allows remote attackers to access arbitrary web-resources from the backend mail system via a request for the resource, aka an Open Reverse Proxy vulnerability.

EPSS

Процентиль: 38%
0.00164
Низкий

8.6 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-254