Zurück zur CVE-Übersicht
CVE-2020-29574
CRITICAL(9.8)KEV — Aktiv ausgenutztCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Risk Signal Score56/100 — HOCH
- CVSS 9.8 — Kritisch
- Im CISA KEV-Katalog (aktiv ausgenutzt)
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
4.7%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
9.8
Technische Schwere
SecBoard-Einordnung
CVE-2020-29574 beschreibt eine SQL-Injection-Schwachstelle in der WebAdmin-Oberfläche von Sophos Cyberoam OS. Diese ermöglicht es nicht authentifizierten Angreifern, beliebige SQL-Anweisungen remote auszuführen. Die Schwachstelle betrifft alle Versionen von Cyberoam OS bis zum 4. Dezember 2020.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
An SQL injection vulnerability in the WebAdmin of Cyberoam OS through 2020-12-04 allows unauthenticated attackers to execute arbitrary SQL statements remotely.
Betroffene Produkte
- cpe:2.3:o:sophos:cyberoamos:*:*:*:*:*:*:*:*
Referenzen
- https://www.bleepingcomputer.com/news/security/sophos-fixes-sql-injection-vulner...
- https://www.cyberoam.com/ngfw.html
- https://www.bleepingcomputer.com/news/security/sophos-fixes-sql-injection-vulner...
- https://www.cyberoam.com/ngfw.html
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2020-...