CVE-2020-25223
ثغرة تنفيذ التعليمات البرمجية عن بُعد في Sophos SG UTM
- تم النشر
- 25/09/2020
- محدث
- 21/10/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 25/03/2022
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
توجد ثغرة أمنية في تنفيذ التعليمات البرمجية عن بُعد في واجهة WebAdmin الخاصة بـ Sophos SG UTM قبل الإصدارات v9.705 MR5 وv9.607 MR7 وv9.511 MR11
المصادر
2- sophuckedاستغلال
استغلال إثبات المفهوم لـ CVE-2020-25223 (Sophos UTM web admin pre-auth RCE) الذي يوفر قشرة عكسية. يتضمن ملاحظات ما بعد الاستغلال وإرشادات الكشف.
برهان إثبات المفهوم لاستغلال CVE-2020-25223 الذي يستهدف Sophos UTM. يقوم بتنزيل ملف /etc/shadow من جهاز متأثر عند توفير عنوان IP.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.