CVE-2020-29574
CyberoamOS (CROS) SQL Injection Vulnerability
CVSS
9.8
Critical
EPSS
4.6%
p91
KEV
YES
Feb 6, 2025
Exploit Today
77
0-100
Published: Dec 11, 2020 · Last modified: Aug 15, 2026 · CWE-89
Product
Sophos / CyberoamOS
Vulnerability
CyberoamOS (CROS) SQL Injection Vulnerability
Added to KEV
Feb 6, 2025
Remediate by
Feb 27, 2025
Known ransomware use
Yes
Summary description
CyberoamOS (CROS) contains a SQL injection vulnerability in the WebAdmin that allows an unauthenticated attacker to execute arbitrary SQL statements remotely.
Required action
The impacted product is end-of-life (EoL) and/or end-of-service (EoS). Users should discontinue utilization of the product.
Notes
https://support.sophos.com/support/s/article/KBA-000007526 ; https://nvd.nist.gov/vuln/detail/CVE-2020-29574
An SQL injection vulnerability in the WebAdmin of Cyberoam OS through 2020-12-04 allows unauthenticated attackers to execute arbitrary SQL statements remotely.
- www.bleepingcomputer.comhttps://www.bleepingcomputer.com/news/security/sophos-fixes-sql-injection-vulnerability-in-their-cyberoam-os/
- www.cyberoam.comhttps://www.cyberoam.com/ngfw.html
- www.bleepingcomputer.comhttps://www.bleepingcomputer.com/news/security/sophos-fixes-sql-injection-vulnerability-in-their-cyberoam-os/
- www.cyberoam.comhttps://www.cyberoam.com/ngfw.html
- www.cisa.govhttps://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2020-29574