CVE-2020-29574
CyberoamOS (CROS) SQL Injection Vulnerability
CVSS
9.8
Crítico
EPSS
4.6%
p91
KEV
SÍ
6 feb 2025
Exploit Today
77
0-100
Publicado: 11 dic 2020 · Última mod.: 15 ago 2026 · CWE-89
Producto
Sophos / CyberoamOS
Vulnerabilidad
CyberoamOS (CROS) SQL Injection Vulnerability
Añadido a KEV
6 feb 2025
Remediar antes de
27 feb 2025
Uso conocido en ransomware
Sí
Descripción resumida
CyberoamOS (CROS) contains a SQL injection vulnerability in the WebAdmin that allows an unauthenticated attacker to execute arbitrary SQL statements remotely.
Acción requerida
The impacted product is end-of-life (EoL) and/or end-of-service (EoS). Users should discontinue utilization of the product.
Notas
https://support.sophos.com/support/s/article/KBA-000007526 ; https://nvd.nist.gov/vuln/detail/CVE-2020-29574
An SQL injection vulnerability in the WebAdmin of Cyberoam OS through 2020-12-04 allows unauthenticated attackers to execute arbitrary SQL statements remotely.
- www.bleepingcomputer.comhttps://www.bleepingcomputer.com/news/security/sophos-fixes-sql-injection-vulnerability-in-their-cyberoam-os/
- www.cyberoam.comhttps://www.cyberoam.com/ngfw.html
- www.bleepingcomputer.comhttps://www.bleepingcomputer.com/news/security/sophos-fixes-sql-injection-vulnerability-in-their-cyberoam-os/
- www.cyberoam.comhttps://www.cyberoam.com/ngfw.html
- www.cisa.govhttps://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2020-29574