首页
学习
活动
专区
圈层
工具
发布
社区首页 >专栏 >CVE-2024-12727|Sophos Firewall SQL注入漏洞

CVE-2024-12727|Sophos Firewall SQL注入漏洞

作者头像
信安百科
发布2025-07-30 14:36:38
发布2025-07-30 14:36:38
1490
举报
文章被收录于专栏:信安百科信安百科

0x00 前言

Sophos Firewall是一种网络安全解决方案,它可以部署在专门构建的设备、云网络(AWS/Azure)、虚拟设备或x86 Intel硬件上的软件设备上。防火墙应用支持多种网络安全特性,包括应用感知路由、TLS检测、深层包检测、远程接入VPN、日志、报表等。

0x01 漏洞描述

早于21.0 MR1(21.0.1)的Sophos Firewall版本的电子邮件保护功能中存在预授权SQL注入漏洞,允许访问报告数据库,如果启用了安全PDF交换(SPX)的特定配置并结合在高可用性(HA)模式下运行的防火墙,则可能导致远程代码执行。

0x02 CVE编号

CVE-2024-12727

0x03 影响版本

Sophos Firewall <= v21.0 GA(21.0.0)

0x04 漏洞详情

https://www.sophos.com/en-us/security-advisories/sophos-sa-20241219-sfos-rce

0x05 参考链接

https://www.sophos.com/en-us/security-advisories/sophos-sa-20241219-sfos-rce

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2024-12-21,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 信安百科 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档