Known Exploited Vulnerabilities Catalog | CISA
からSophos関連の脆弱性をピックアップする。
Sophos XG Firewall のバッファオーバーフローの脆弱性: Sophos XG Firewall には、「HTTP/S ブックマーク」
Sophos Web Appliance のコマンドインジェクションの脆弱性: Sophos Web Appliance の warn-proceed ハンドラには、
Sophos Firewall のコードインジェクションの脆弱性: Sophos Firewall のユーザーポータルと Webadmin のコードインジェクションの脆弱性により、
Ref. https://akasaka-taro.blogspot.com/2022/09/cve-2022-3236-sophos-firewall-code.html
Sophos Firewall の認証バイパスの脆弱性: Sophos Firewall のユーザーポータルと Webadmin の認証バイパスの脆弱性により、
Sophos SG UTM のリモートコード実行の脆弱性: Sophos SG UTM の WebAdmin にリモートコード実行の脆弱性が存在します。
Sophos SFOS SQL インジェクションの脆弱性: Sophos Firewall OS (SFOS) ファームウェアは、管理 (HTTPS) サービスまたはユーザーポータルが WAN ゾーンで公開されている設定されている場合、SQL インジェクションの脆弱性を含んでいます。悪用に成功すると、
←上記の内、
No comments:
Post a Comment