Описание
A heap-based buffer overflow in the awarrensmtp component of Sophos XG Firewall v17.5 MR11 and older potentially allows an attacker to run arbitrary code remotely.
Уязвимые конфигурации
Конфигурация 1Версия до 17.5 (исключая)
Одновременно
Одно из
cpe:2.3:o:sophos:sfos:*:*:*:*:*:*:*:*
cpe:2.3:o:sophos:sfos:17.5:-:*:*:*:*:*:*
cpe:2.3:o:sophos:sfos:17.5:maintenance_release1:*:*:*:*:*:*
cpe:2.3:o:sophos:sfos:17.5:maintenance_release10:*:*:*:*:*:*
cpe:2.3:o:sophos:sfos:17.5:maintenance_release11:*:*:*:*:*:*
cpe:2.3:o:sophos:sfos:17.5:maintenance_release2:*:*:*:*:*:*
cpe:2.3:o:sophos:sfos:17.5:maintenance_release3:*:*:*:*:*:*
cpe:2.3:o:sophos:sfos:17.5:maintenance_release4:*:*:*:*:*:*
cpe:2.3:o:sophos:sfos:17.5:maintenance_release5:*:*:*:*:*:*
cpe:2.3:o:sophos:sfos:17.5:maintenance_release6:*:*:*:*:*:*
cpe:2.3:o:sophos:sfos:17.5:maintenance_release7:*:*:*:*:*:*
cpe:2.3:o:sophos:sfos:17.5:maintenance_release8:*:*:*:*:*:*
cpe:2.3:o:sophos:sfos:17.5:maintenance_release9:*:*:*:*:*:*
cpe:2.3:h:sophos:xg_firewall:-:*:*:*:*:*:*:*
EPSS
Процентиль: 52%
0.00291
Низкий
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
CWE-787
Связанные уязвимости
github
больше 3 лет назад
A heap-based buffer overflow in the awarrensmtp component of Sophos XG Firewall v17.5 MR11 and older potentially allows an attacker to run arbitrary code remotely.
EPSS
Процентиль: 52%
0.00291
Низкий
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
CWE-787