CRITICAL🇬🇧 English

CVE-2017-6182

Command Injection w module raportowania Sophos Web Appliance

CVSS 9.8v3.0pub. 2017-03-30upd. 2026-05-13

Sophos Web Appliance (SWA) w wersjach przed 4.3.1.2 zawiera krytyczną podatność typu command injection w module generowania raportów. Niezautentykowany atakujący zdalnie może wykonać dowolne polecenia systemowe na urządzeniu.

Pokaż oryginał (EN)

In Sophos Web Appliance (SWA) before 4.3.1.2, a section of the machine's interface responsible for generating reports was vulnerable to remote command injection via functions, aka NSWA-1304.

🤖 Analiza AI
Jak działa

Sekcja interfejsu urządzenia odpowiedzialna za generowanie raportów nie waliduje poprawnie danych wejściowych przekazywanych do funkcji systemowych. Atakujący może spreparować żądanie zawierające złośliwy payload, który zostanie wykonany bezpośrednio przez interpreter poleceń systemu operacyjnego. Podatność jest dostępna zdalnie bez konieczności uwierzytelnienia, co znacząco podnosi ryzyko jej wykorzystania.

Skutki

Atakujący może uzyskać pełną kontrolę nad urządzeniem poprzez zdalne wykonanie dowolnych poleceń systemowych (RCE), co zagraża poufności, integralności i dostępności systemu oraz danych przez nie chronionych.

Mitygacja

Należy zaktualizować Sophos Web Appliance do wersji 4.3.1.2 lub nowszej, zgodnie z informacjami w Release Notes producenta dostępnymi pod adresem wsa.sophos.com oraz ogłoszeniem społeczności Sophos.

Kogo dotyczy

Sophos Web Appliance (SWA) w wersjach wcześniejszych niż 4.3.1.2

Uwagi

Dla podatności istnieje publicznie dostępny exploit opublikowany w bazie Exploit-DB (exploit nr 42332), co istotnie zwiększa ryzyko wykorzystania. Podatność jest śledzona przez producenta pod wewnętrznym identyfikatorem NSWA-1304.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Sophos Web Appliance

    APP
    Sophos
    ≤ 4.3.1.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Command Injection
CWE
Referencje

Powiązane podatności

CVE-2023-1671CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Pre-auth command injection w Sophos Web Appliance (RCE)

CVE-2022-4934HIGH7.2ten sam produkt

A post-auth command injection vulnerability in the exception wizard of Sophos Web Appliance older than version...

CVE-2017-6412HIGH8.1ten sam produkt

In Sophos Web Appliance (SWA) before 4.3.1.2, Session Fixation could occur, aka NSWA-1310.

CVE-2017-6183HIGH7.2ten sam produkt

In Sophos Web Appliance (SWA) before 4.3.1.2, a section of the machine's configuration utilities for adding (a...

CVE-2016-9554HIGH7.2ten sam produkt

The Sophos Web Appliance Remote / Secure Web Gateway server (version 4.2.1.3) is vulnerable to a Remote Comman...