TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

製品: Sophos Firewall

Sophos Firewall (まとめ)

【脆弱性内容】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 KEV 備考 2020/06/29 2020/06/25 CVE-2020-15069 NVD Sophos 9.8(NVD)9.8(CISA-I\ADP) CWE-120 古典的バッファオーバーフロー 2025/02/06 Sophos XG Firewall (Buffer Overflow) 2022…

「Sophos Firewall」に複数の「クリティカル」脆弱性 - 対象機器は1%未満

【脆弱性内容】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 KEV 備考 2025/07/21 2025/06/26 CVE-2025-6704 NVD Sophos 9.8(Sophos) CWE-78 OSコマンドインジェクション - 2025/07/21 2025/07/14 CVE-2025-7624 NVD Sophos 9.8(Sophos) CWE-89 …

「Sophos Firewall」に複数の深刻な脆弱性 - 影響は1%未満

【概要】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 備考 2024/12/19 2024/12/17 CVE-2024-12727 NVD Sophos 9.8(Sophos) CWE-89 SQLインジェクション 2024/12/19 2024/12/17 CVE-2024-12728 NVD Sophos 9.8(Sophos) CWE-1391 弱い認証情報の…

Sophos製ファイアウォールに深刻な脆弱性 - すでにゼロデイ攻撃も [CVE-2022-3236]

【脆弱性内容】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 KEV 備考 2022/09/26 2022/09/17 CVE-2022-3236 NVD Sophos 9.8(Sophos) CWE-94 コード・インジェクション 2022/09/23 【ニュース】 ◆Sophos製ファイアウォールに深刻な脆弱性 - すで…

Sophos製ファイアウォールに脆弱性、全てのユーザーにデータ侵害の可能性

【図表】 出典: https://www.itmedia.co.jp/enterprise/articles/2004/28/news058.html 【ニュース】 ◆Sophos製ファイアウォールに脆弱性、全てのユーザーにデータ侵害の可能性 (ITmedia, 2020/04/28 09:04) Sophosの「XG Firewall」に未知の脆弱性が存在し…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022