BDU:2023-00988
Scores
EPSS Score
0.0000
CVSS
3.x 9.8
Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
All CVSS Scores
Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Vector: AV:N/AC:L/Au:N/C:C/I:C/A:C
Description
Уязвимость компонента WebAdmin аппаратно-программного средства защиты от сетевых угроз Sophos SG UTM (Unified Thread Management) связана с непринятием мер по нейтрализации специальных элементов, используемых в командах операционной системы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнять произвольные команды
Sources
Related Vulnerabilities
Reference Links
Vulnerable Software
Type: Configuration
Vendor: sophos ltd.
Product: sophos sg utm (unified thread management)
Operating System: * *
{
"version_end_excluding": "9.511 MR11"
}
Source: bdu
Type: Configuration
Vendor: sophos ltd.
Product: sophos sg utm (unified thread management)
Operating System: * *
{
"version_end_excluding": "9.705 MR5"
}
Source: bdu
Type: Configuration
Vendor: sophos ltd.
Product: sophos sg utm (unified thread management)
Operating System: * *
{
"version_end_excluding": "9.607 MR7"
}
Source: bdu