Logo M.G.M. Solutions Blanc

VULNERABILITE SOPHOS

WORDPRESS- CVE-2022-4901

Date : 02/03/2023      CVE-2022-4901       Score CVSS : 6.1

De multiples vulnérabilités ont été découvertes dans Sophos Connect. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une injection de code indirecte à distance (XSS) et une injection de requêtes illégitimes par rebond (CSRF).

Exploitabilité de la faille découverte :

Vecteur d'attaque Complexités des attaques Privilèges requis Interaction des utilisateurs

Réseau

Bas

Aucune

Requis

Périmètre de l'attaque Atteinte à la confidentialité Atteinte à l'Integrité Perte de disponibilité

Modifié

Bas

Bas

Aucun

Produits et Versions Non-Impactés
Sophos Connect
Supérieur à 2.2.90

Bulletin de l’éditeur: Sophos Connect

Solutions apportées : Mettre à jour Sophos

 

Dernières alertes

Pour toutes vos questions concernant le Pôle Prévention Sécurité

Remplissez le formulaire ci-dessous et nous reprendrons contact avec vous dans les plus brefs délais !