CVE-2022-1040
Sophos फ़ायरवॉल प्रमाणीकरण बायपास भेद्यता
- प्रकाशित
- 25 मार्च 2022
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- Sophos
- साक्ष्य देखे गए
- 31 मार्च 2022
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 100.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
User Portal और Webadmin में एक प्रमाणीकरण बायपास भेद्यता एक दूरस्थ हमलावर को Sophos Firewall संस्करण v18.5 MR3 और उससे पुराने में कोड निष्पादित करने की अनुमति देती है।
स्रोत
8- cve-2022-1040एक्सप्लॉइट
Save the trouble to open the burpsuite...
- CVE-2022-1040एक्सप्लॉइट
2020 Sophos भेद्यता का नया शोषण
- CVE-2022-1040एक्सप्लॉइट
यह कमजोरी एक हमलावर को प्रमाणीकरण को दरकिनार करके फ़ायरवॉल प्रबंधन स्थान तक अनधिकृत पहुँच प्राप्त करने की अनुमति देती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।