跳到主要内容

超危

Sophos Firewall <v19.0 MR1 User Portal和Webadmin远程代码执行漏洞

2022-09-23 12:50:13 公开 ,2026-02-26 05:41:06 更新

  • 关键漏洞
  • CISA KEV
  • 勒索软件漏洞
  • APT漏洞
  • 远程
  • 无需认证
  • CWE Top 25 (2023)
  • CWE Top 25 (2024)
  • 公开PoC
CWEs:
CWE-94 (Code Injection)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:全部 2025-01-29 05:40:50

风险信息

CVSS v2 向量
AV:N/AC:L/Au:N/C:C/I:C/A:C
CVSS v2 风险值
10
CVSS v3 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS v3 风险值
9.8
CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
9.8

详细信息

漏洞类型
其他
漏洞描述
Sophos Firewall v19.0 MR1及更旧版本的User Portal和Webadmin存在代码注入漏洞,允许攻击者远程执行代码。此漏洞在v18.5 MR5(18.5.5)、v19.0 MR2(19.0.2)和v19.5 GA中已修复。
修复建议
1、遵循设备访问最佳实践禁止通过互联网WAN访问User Portal和Webadmin,使用VPN进行远程访问和管理,免受外部攻击者的攻击。 2、确保运行的是受支持的版本,可从如下链接查看: 3、厂家已经发布升级版本来修复漏洞: 2022年9月21日发布以下版本的修补程序:v19.0 GA、MR1和MR1-1 v18.5 GA、MR1、MR1-1、MR2、MR3和MR4 2022年9月23日发布以下版本的修补程序:v18.0 MR3、MR4、MR5和MR6 v17.5 MR12、MR13、MR14、MR15、MR16和MR17 17.0版MR10 https://docs.sophos.com/nsg/sophos-firewall/19.0/Help/en-us/webhelp/onlinehelp/AdministratorHelp/Administration/DeviceAccess/index.html https://support.sophos.com/support/s/article/KB-000035279?language=en_US#xgfirewallsoftware

参考链接