Описание
A weak credentials vulnerability potentially allows privileged system access via SSH to Sophos Firewall older than version 20.0 MR3 (20.0.3).
Ссылки
- PatchVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 20.0.3 (исключая)
Одновременно
cpe:2.3:o:sophos:firewall_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:sophos:firewall:-:*:*:*:*:*:*:*
EPSS
Процентиль: 53%
0.00307
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-1391
Связанные уязвимости
CVSS3: 9.8
github
около 1 года назад
A weak credentials vulnerability potentially allows privileged system access via SSH to Sophos Firewall older than version 20.0 MR3 (20.0.3).
CVSS3: 9.8
fstec
около 1 года назад
Уязвимость межсетевых экранов Sophos Firewall (ранее Sophos XG Firewall), позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
EPSS
Процентиль: 53%
0.00307
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-1391