A shell injection vulnerability on the Sophos Cyberoam firewall appliance with CyberoamOS before 10.6.6 MR-6 allows remote attackers to execute arbitrary commands via the Web Admin and SSL VPN consoles.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSophos Cyberoam
HWSophosall versionsSophos Cyberoamos
OSSophos10.6.6< 10.6.6
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
FirewallVPNCommand Injection
CWE
Related vulnerabilities
CVE-2020-29574CRITICAL9.8⚠ KEVPL ✓same product
SQL Injection w Sophos Cyberoam OS — zdalny dostęp bez uwierzytelnienia
CVE-2016-9834MEDIUM6.1same product
An XSS vulnerability allows remote attackers to execute arbitrary client side script on vulnerable installatio...
CVE-2023-1671CRITICAL9.8⚠ KEVPL ✓same vendor
Pre-auth command injection w Sophos Web Appliance (RCE)
CVE-2022-3236CRITICAL9.8⚠ KEVPL ✓same vendor
Code injection w Sophos Firewall — RCE przez User Portal i Webadmin
CVE-2022-1040CRITICAL9.8⚠ KEVPL ✓same vendor
Authentication Bypass z możliwością RCE w Sophos Firewall