CVE-2022-1040
Sophos Firewall Sicherheitslücke zur Umgehung der Authentifizierung
- Veröffentlicht
- 25.03.2022
- Aktualisiert
- 21.10.2025
- CNA zuweisen
- Sophos
- Beweise beobachtet
- 31.03.2022
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HHoch · nächste 30 Tage
- Perzentil
- 100,0 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
CISA bekanntermaßen ausgenutzt
Dieses CVE erscheint im CISA-Katalog „Known Exploited Vulnerabilities“.
Zusammenfassung
Eine Schwachstelle zur Umgehung der Authentifizierung im User Portal und im Webadmin ermöglicht es einem entfernten Angreifer, Code in Sophos Firewall Version v18.5 MR3 und älter auszuführen.
Quellen
8- cve-2022-1040Exploit
Erspare dir die Mühe, Burpsuite zu öffnen...
- CVE-2022-1040Exploit
Neue Ausnutzung der Sophos-Sicherheitslücke von 2020
- CVE-2022-1040Exploit
Diese Sicherheitslücke ermöglicht es einem Angreifer, durch Umgehung der Authentifizierung unbefugten Zugriff auf den Firewall-Verwaltungsbereich zu erlangen.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.