CVE-2020-12271
CVE-2020-12271
Vexday Risk Score
70Prioridade alta
Decisão SSVC (CISA)
Act
Exploração + impacto → ação imediata
CVSS 10EPSS 43.1%KEV simPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
27 abr 2020Publicada no NVD
03 nov 2021Exploração ativa (CISA KEV)
Recomendação: Corrigir o quanto antes — há exploração ativa confirmada.
Em resumo
Uma falha de injeção SQL no Firewall Sophos XG permitiu que atacantes executassem código malicioso e roubassem credenciais administrativas através da interface web de administração ou portal de usuários expostos na internet.
Detalhe técnico
Vulnerabilidade de SQL injection (CWE-89) em versões SFOS 17.0, 17.1, 17.5 e 18.0 (anteriores a 2020-04-25) explorável via serviço de administração HTTPS ou Portal de Usuários exposto à WAN. A exploração bem-sucedida permite execução remota de código e roubo de hashes de senhas de contas de administrador local, administrador de portal e acesso remoto.
Resumo gerado e traduzido por IA a partir da descrição oficial.
A SQL injection issue was found in SFOS 17.0, 17.1, 17.5, and 18.0 before 2020-04-25 on Sophos XG Firewall devices, as exploited in the wild in April 2020. This affected devices configured with either the administration (HTTPS) service or the User Portal exposed on the WAN zone. A successful attack may have caused remote code execution that exfiltrated usernames and hashed passwords for the local device admin(s), portal admins, and user accounts used for remote access (but not external Active Directory or LDAP passwords)
CVSS:3.0/AC:L/AV:N/A:H/C:H/I:H/PR:N/S:C/UI:N
Produtos afetados
n/a · n/aQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →