Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-13973

Опубликовано: 21 июл. 2025
Источник: nvd
CVSS3: 6.8
CVSS3: 7.2
EPSS Низкий

Описание

A post-auth SQL injection vulnerability in WebAdmin of Sophos Firewall versions older than 21.0 MR1 (21.0.1) can potentially lead to administrators achieving arbitrary code execution.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:sophos:firewall_firmware:*:*:*:*:*:*:*:*
Версия до 21.0.1 (исключая)
cpe:2.3:h:sophos:firewall:-:*:*:*:*:*:*:*

EPSS

Процентиль: 19%
0.00059
Низкий

6.8 Medium

CVSS3

7.2 High

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 6.8
github
7 месяцев назад

A post-auth SQL injection vulnerability in WebAdmin of Sophos Firewall versions older than 21.0 MR1 (21.0.1) can potentially lead to administrators achieving arbitrary code execution.

CVSS3: 6.8
fstec
7 месяцев назад

Уязвимость интерфейса WebAdmin межсетевых экранов Sophos Firewall (ранее Sophos XG Firewall), позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 19%
0.00059
Низкий

6.8 Medium

CVSS3

7.2 High

CVSS3

Дефекты

CWE-89