CVE-2020-29574

KEV
🔴 Łataj teraz

Wstrzyknięcie SQL w WebAdmin Cyberoam OS umożliwia zdalne wykonanie dowolnych poleceń SQL.

CVSS
9.8
EPSS
4.7%
Exploit
weaponized
Vendor
sophos
Opis źródłowy (NVD)

An SQL injection vulnerability in the WebAdmin of Cyberoam OS through 2020-12-04 allows unauthenticated attackers to execute arbitrary SQL statements remotely.

sql-injection Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.8
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)4.7%
Opublikowano (NVD)2020-12-11 17:15:13 UTC
Ostatnia modyfikacja (NVD)2026-08-15 04:17:56 UTC
Referencje