sophos firewall存在多个严重漏洞 -凯发娱乐登录

凯发娱乐登录 / 快讯 /  正文
发布于:2025-07-23
据外媒近日报道,sophos 防火墙产品存在多个安全漏洞。cve-2025-6704 代表安全pdf交换(spx)功能中的任意文件写入缺陷,该功能支持预身份验证远程代码执行。cve-2025-7624是传统透明 smtp 代理中的一个sql注入漏洞,可能导致远程代码执行。cve-2025-7382还在webadmin中存在一个命令注入漏洞,使攻击者能够在ha辅助设备上实现预身份验证代码执行。cve-2024-13974漏洞利用了up2date组件中的业务逻辑缺陷,使得攻击者能够控制防火墙dns环境,实现远程代码执行。
网站地图