Логотип exploitDog
bind:CVE-2025-7382
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2025-7382

Количество 3

Количество 3

nvd логотип

CVE-2025-7382

7 месяцев назад

A command injection vulnerability in WebAdmin of Sophos Firewall versions older than 21.0 MR2 (21.0.2) can lead to adjacent attackers achieving pre-auth code execution on High Availability (HA) auxiliary devices, if OTP authentication for the admin user is enabled.

CVSS3: 8.8
EPSS: Низкий
github логотип

GHSA-848r-3x2j-g9jr

7 месяцев назад

A command injection vulnerability in WebAdmin of Sophos Firewall versions older than 21.0 MR2 (21.0.2) can lead to adjacent attackers achieving pre-auth code execution on High Availability (HA) auxiliary devices, if OTP authentication for the admin user is enabled.

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2025-10972

7 месяцев назад

Уязвимость интерфейса WebAdmin межсетевых экранов Sophos Firewall (ранее Sophos XG Firewall), позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2025-7382

A command injection vulnerability in WebAdmin of Sophos Firewall versions older than 21.0 MR2 (21.0.2) can lead to adjacent attackers achieving pre-auth code execution on High Availability (HA) auxiliary devices, if OTP authentication for the admin user is enabled.

CVSS3: 8.8
0%
Низкий
7 месяцев назад
github логотип
GHSA-848r-3x2j-g9jr

A command injection vulnerability in WebAdmin of Sophos Firewall versions older than 21.0 MR2 (21.0.2) can lead to adjacent attackers achieving pre-auth code execution on High Availability (HA) auxiliary devices, if OTP authentication for the admin user is enabled.

CVSS3: 8.8
0%
Низкий
7 месяцев назад
fstec логотип
BDU:2025-10972

Уязвимость интерфейса WebAdmin межсетевых экранов Sophos Firewall (ранее Sophos XG Firewall), позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
0%
Низкий
7 месяцев назад

Уязвимостей на страницу