CVE-2020-25223
Vulnerabilidade de Execução Remota de Código no Sophos SG UTM
- Publicado
- 25 de set. de 2020
- Atualizado
- 21 de out. de 2025
- Atribuindo CNA
- mitre
- Evidência observada
- 25 de mar. de 2022
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 99,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Existe uma vulnerabilidade de execução remota de código no WebAdmin do Sophos SG UTM antes das versões v9.705 MR5, v9.607 MR7 e v9.511 MR11.
Fontes
2- sophuckedExploit
Prova de conceito de exploit para CVE-2020-25223 (RCE pré-autenticação no admin web do Sophos UTM) que entrega um reverse shell. Inclui notas de pós-exploração e orientações de detecção.
Exploração de prova de conceito para CVE-2020-25223 visando Sophos UTM. Baixa o arquivo /etc/shadow de um dispositivo afetado dado um endereço IP.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.