PT-2022-4853 · Sophos · Sophos Firewall
CVE-2022-3236
·
Publicado
2022-09-23
·
Atualizado
2026-02-10
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Versões do Sophos Firewall anteriores à v19.0 MR1
Descrição
Uma vulnerabilidade de injeção de código no Portal do Usuário e no Webadmin do Sophos Firewall permite que um invasor remoto execute código. A vulnerabilidade está sendo ativamente explorada por hackers em ataques. Mais de 4.000 servidores ainda estão vulneráveis a esse bug crítico.
Recomendações
Para versões do Sophos Firewall anteriores à v19.0 MR1, aplique a atualização de segurança retroativa para corrigir a vulnerabilidade de injeção de código. Como solução temporária, considere restringir o acesso ao Portal do Usuário e ao Webadmin até que a atualização seja aplicada.
Exploit
Correção
RCE
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sophos Firewall