Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-16117

Опубликовано: 20 июн. 2019
Источник: nvd
CVSS3: 8.8
CVSS2: 9
EPSS Низкий

Описание

A shell escape vulnerability in /webconsole/Controller in Admin Portal of Sophos XG firewall 17.0.8 MR-8 allow remote authenticated attackers to execute arbitrary OS commands via shell metacharacters in the "dbName" POST parameter.

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:o:sophos:sfos:*:*:*:*:*:*:*:*
Версия до 17.0 (включая)
cpe:2.3:o:sophos:sfos:17.1:-:*:*:*:*:*:*
cpe:2.3:o:sophos:sfos:17.1:maintenance_release1:*:*:*:*:*:*
cpe:2.3:h:sophos:xg_firewall:-:*:*:*:*:*:*:*

EPSS

Процентиль: 88%
0.04088
Низкий

8.8 High

CVSS3

9 Critical

CVSS2

Дефекты

CWE-78

Связанные уязвимости

github
больше 3 лет назад

A shell escape vulnerability in /webconsole/Controller in Admin Portal of Sophos XG firewall 17.0.8 MR-8 allow remote authenticated attackers to execute arbitrary OS commands via shell metacharacters in the "dbName" POST parameter.

EPSS

Процентиль: 88%
0.04088
Низкий

8.8 High

CVSS3

9 Critical

CVSS2

Дефекты

CWE-78