BDU:2025-10972
Уязвимость интерфейса WebAdmin межсетевых экранов Sophos Firewall (ранее Sophos XG Firewall), позволяющая нарушителю выполнить произвольный код
📄 Описание
Уязвимость интерфейса WebAdmin межсетевых экранов Sophos Firewall (ранее Sophos XG Firewall) существует из-за непринятия мер по нейтрализации специальных элементов, используемых в команде операционной системы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код.
🖥️ Уязвимое ПО
Sophos Ltd.
Наименование ПО: Sophos Firewall
Версия ПО: до 21.0 MR2 (Sophos Firewall), до 21.0.1.237 (Sophos Firewall), до 21.0.1.272 (Sophos Firewall), до 19.0.2.472 (Sophos Firewall), до 20.0.2.378 (Sophos Firewall), до 20.0.3.427 (Sophos Firewall), до 21.0.0.169 (Sophos Firewall), до 21.0.1.277 (Sophos Firewall), до 21.5.0.171 (Sophos Firewall)
Тип ПО: Средство защиты
ОС / платформа:
⚙️ Технические сведения
Тип ошибки
Непринятие мер по нейтрализации специальных элементов, используемых в команде операционной системы (Внедрение в команду операционной системы) (CWE-78)
Класс уязвимости
Уязвимость кода
Дата выявления
21.07.2025
Способ эксплуатации
Инъекция
Способ устранения
Обновление программного обеспечения
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Устранение
Уязвимость устранена
📊 CVSS
CVSS 2.0
AV:A/AC:L/Au:N/C:C/I:C/A:C
CVSS 3.0
AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
⚠️ Уровень опасности
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,3)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,8)
🏷️ Идентификаторы
CVE-2025-7382
📅 Даты
Дата публикации
12.09.2025
Последнее обновление
12.09.2025
← Назад к списку