PT-2017-9342 · Sophos · Sophos Cyberoam Utm

Chintan Gurjar

+1

·

Publicado

2017-04-07

·

Atualizado

2018-04-19

·

CVE-2016-7786

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Name of the Vulnerable Software and Affected Versions Sophos Cyberoam UTM CR25iNG versions 10.6.3 MR-5 through 10.6.4
Description The issue allows remote authenticated users to bypass intended access restrictions via direct object reference. This can be demonstrated by a request for "Licenseinformation.jsp".
Recommendations For versions 10.6.3 MR-5 through 10.6.4, update to version 10.6.5 to resolve the issue.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2016-7786

Produtos afetados

Sophos Cyberoam Utm