CVE-2020-12271
CVE-2020-12271
Em resumo
Uma falha de injeção SQL no Firewall Sophos XG permitiu que atacantes executassem código malicioso e roubassem credenciais administrativas através da interface web de administração ou portal de usuários expostos na internet.
Detalhe técnico
Vulnerabilidade de SQL injection (CWE-89) em versões SFOS 17.0, 17.1, 17.5 e 18.0 (anteriores a 2020-04-25) explorável via serviço de administração HTTPS ou Portal de Usuários exposto à WAN. A exploração bem-sucedida permite execução remota de código e roubo de hashes de senhas de contas de administrador local, administrador de portal e acesso remoto.
Resumo gerado e traduzido por IA a partir da descrição oficial.
A SQL injection issue was found in SFOS 17.0, 17.1, 17.5, and 18.0 before 2020-04-25 on Sophos XG Firewall devices, as exploited in the wild in April 2020. This affected devices configured with either the administration (HTTPS) service or the User Portal exposed on the WAN zone. A successful attack may have caused remote code execution that exfiltrated usernames and hashed passwords for the local device admin(s), portal admins, and user accounts used for remote access (but not external Active Directory or LDAP passwords)
CVSS:3.0/AC:L/AV:N/A:H/C:H/I:H/PR:N/S:C/UI:N
Produtos afetados
n/a · n/aQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →