CRITICAL🚩 CISA KEV⚡ EXPLOIT✓ PATCH🇬🇧 English

CVE-2020-29574

SQL Injection w Sophos Cyberoam OS — zdalny dostęp bez uwierzytelnienia

CVSS 9.8v3.1pub. 2020-12-11upd. 2026-08-15

Krytyczna podatność typu SQL injection w interfejsie WebAdmin systemu Cyberoam OS umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie dowolnych zapytań SQL. Podatność jest aktywnie wykorzystywana i figuruje w katalogu CISA KEV.

Pokaż oryginał (EN)

An SQL injection vulnerability in the WebAdmin of Cyberoam OS through 2020-12-04 allows unauthenticated attackers to execute arbitrary SQL statements remotely.

🤖 Analiza AI
Jak działa

Atakujący bez żadnych poświadczeń logowania wysyła spreparowane żądanie sieciowe do panelu WebAdmin Cyberoam OS, wstrzykując złośliwy kod SQL. Brak odpowiedniej walidacji danych wejściowych pozwala na wykonanie dowolnych instrukcji bezpośrednio na serwerze bazy danych. Podatność jest dostępna zdalnie przez sieć bez konieczności wcześniejszego uwierzytelnienia (Auth Bypass).

Skutki

Atakujący może odczytać, zmodyfikować lub usunąć dane przechowywane w bazie danych urządzenia, co w praktyce może prowadzić do pełnego przejęcia kontroli nad systemem, ujawnienia poufnych danych konfiguracyjnych oraz naruszenia integralności i dostępności urządzenia.

Mitygacja

Należy niezwłocznie zastosować patche dostępne u producenta zgodnie z referencjami. Producent (Sophos) opublikował poprawkę eliminującą tę podatność — szczegóły dostępne w oficjalnych materiałach Sophos/Cyberoam. Zaleca się również ograniczenie dostępu do interfejsu WebAdmin wyłącznie do zaufanych adresów IP oraz monitorowanie ruchu sieciowego kierowanego do panelu administracyjnego.

Kogo dotyczy

Sophos Cyberoam OS w wersjach do 2020-12-04 (podatność dotyczy komponentu WebAdmin)

Uwagi

Podatność opublikowana 2020-12-11, dotyczy wersji Cyberoam OS przez datą 2020-12-04. Widnieje w katalogu CISA Known Exploited Vulnerabilities, co potwierdza aktywne wykorzystanie w środowisku produkcyjnym.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Sophos Cyberoamos

    OS
    Sophos
    ≤ 2020-12-04

CISA KEV — szczegółyi

Dostawcai
Sophos
Produkti
CyberoamOS
Data dodania do KEVi
6 lutego 2025
Termin remediation (USA)i
27 lutego 2025(po terminie)
Ransomwarei
Aktywne kampanie ransomware używają tej podatności
Wymagana akcja (CISA)i

Produkt, którego to dotyczy, osiągnął koniec żywotności (EoL) i/lub koniec wsparcia (EoS). Użytkownicy powinni zaprzestać korzystania z produktu.

tłumaczenie AI
Pokaż oryginał (EN)

The impacted product is end-of-life (EoL) and/or end-of-service (EoS). Users should discontinue utilization of the product.

Opis CISAi

CyberoamOS (CROS) zawiera lukę SQL injection w WebAdmin, która pozwala nieuwierzytelnionemu atakującemu na zdalne wykonanie dowolnych instrukcji SQL.

tłumaczenie AI
Pokaż oryginał (EN)

CyberoamOS (CROS) contains a SQL injection vulnerability in the WebAdmin that allows an unauthenticated attacker to execute arbitrary SQL statements remotely.

🔴
NATYCHMIASTOWE DZIAŁANIE
Aktywnie wykorzystywane w atakach (CISA KEV). Załataj jak najszybciej.
☠️WYKORZYSTYWANE W RANSOMWARECISA DEADLINE: 27 lutego 2025
Tagi
SQLiAuth Bypass
CWE
Referencje

Powiązane podatności

CVE-2019-17059CRITICAL9.8PL ✓ten sam produkt

Sophos Cyberoam – command injection w panelu Web Admin i SSL VPN

CVE-2023-1671CRITICAL9.8⚠ KEVPL ✓ten sam vendor

Pre-auth command injection w Sophos Web Appliance (RCE)

CVE-2022-3236CRITICAL9.8⚠ KEVPL ✓ten sam vendor

Code injection w Sophos Firewall — RCE przez User Portal i Webadmin

CVE-2022-1040CRITICAL9.8⚠ KEVPL ✓ten sam vendor

Authentication Bypass z możliwością RCE w Sophos Firewall

CVE-2020-25223CRITICAL9.8⚠ KEVPL ✓ten sam vendor

RCE w Sophos SG UTM WebAdmin — command injection bez uwierzytelnienia