« Volver al listado

CVE-2022-1807

Estado: ModificadaAlta (7.2)—

Multiple SQLi vulnerabilities in Webadmin allow for privilege escalation from admin to super-admin in Sophos Firewall older than version 18.5 MR4 and version 19.0 MR1.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (1)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2022-1807",
  "cveTags": [],
  "metrics": {
    "ssvcV203": [
      {
        "source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
        "ssvcData": {
          "id": "CVE-2022-1807",
          "role": "CISA Coordinator",
          "options": [
            {
              "exploitation": "none"
            },
            {
              "automatable": "no"
            },
            {
              "technicalImpact": "total"
            }
          ],
          "version": "2.0.3",
          "timestamp": "2025-06-17T19:36:23.971495Z"
        }
      }
    ],
    "cvssMetricV31": [
      {
        "type": "Secondary",
        "source": "security-alert@sophos.com",
        "cvssData": {
          "scope": "UNCHANGED",
          "version": "3.1",
          "baseScore": 7.2,
          "attackVector": "NETWORK",
          "baseSeverity": "HIGH",
          "vectorString": "CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H",
          "integrityImpact": "HIGH",
          "userInteraction": "NONE",
          "attackComplexity": "LOW",
          "availabilityImpact": "HIGH",
          "privilegesRequired": "HIGH",
          "confidentialityImpact": "HIGH"
        },
        "impactScore": 5.9,
        "exploitabilityScore": 1.2
      },
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "scope": "UNCHANGED",
          "version": "3.1",
          "baseScore": 7.2,
          "attackVector": "NETWORK",
          "baseSeverity": "HIGH",
          "vectorString": "CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H",
          "integrityImpact": "HIGH",
          "userInteraction": "NONE",
          "attackComplexity": "LOW",
          "availabilityImpact": "HIGH",
          "privilegesRequired": "HIGH",
          "confidentialityImpact": "HIGH"
        },
        "impactScore": 5.9,
        "exploitabilityScore": 1.2
      }
    ]
  },
  "affected": [
    {
      "source": "security-alert@sophos.com",
      "affectedData": [
        {
          "vendor": "Sophos",
          "product": "Sophos Firewall",
          "versions": [
            {
              "status": "affected",
              "version": "unspecified",
              "lessThan": "18.5 MR4",
              "versionType": "custom"
            },
            {
              "status": "affected",
              "version": "unspecified",
              "lessThan": "19.0 MR1",
              "versionType": "custom"
            }
          ]
        }
      ]
    }
  ],
  "published": "2022-09-07T18:15:08.647",
  "references": [
    {
      "url": "https://www.sophos.com/en-us/security-advisories/sophos-sa-20220907-sfos-18-5-4",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "security-alert@sophos.com"
    },
    {
      "url": "https://www.sophos.com/en-us/security-advisories/sophos-sa-20220907-sfos-19-0-1",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "security-alert@sophos.com"
    },
    {
      "url": "https://www.sophos.com/en-us/security-advisories/sophos-sa-20220907-sfos-18-5-4",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://www.sophos.com/en-us/security-advisories/sophos-sa-20220907-sfos-19-0-1",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "CWE-89"
        }
      ]
    },
    {
      "type": "Secondary",
      "source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
      "description": [
        {
          "lang": "en",
          "value": "CWE-89"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "Multiple SQLi vulnerabilities in Webadmin allow for privilege escalation from admin to super-admin in Sophos Firewall older than version 18.5 MR4 and version 19.0 MR1."
    },
    {
      "lang": "es",
      "value": "Múltiples vulnerabilidades SQLi en Webadmin permiten una escalada de privilegios de administrador a superadministrador en Sophos Firewall versiones anteriores a versión 18.5 MR4 y versión 19.0 MR1"
    }
  ],
  "lastModified": "2026-06-17T04:23:08.940",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:o:sophos:firewall:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "0A61590C-AF2E-4B0D-AD57-3926DF2F9A93",
              "versionEndExcluding": "18.5"
            },
            {
              "criteria": "cpe:2.3:o:sophos:firewall:18.5:-:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "95C01CDA-1FB6-415C-848A-864C43826456"
            },
            {
              "criteria": "cpe:2.3:o:sophos:firewall:18.5:mr1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "96E12DC0-C205-4C5D-B783-86B3B3C5FDA0"
            },
            {
              "criteria": "cpe:2.3:o:sophos:firewall:18.5:mr1-1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "7341AD9B-2544-4ED9-8A66-BD87EFF5B910"
            },
            {
              "criteria": "cpe:2.3:o:sophos:firewall:18.5:mr2:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "407EE4F0-CA08-4277-BA21-12503B98FB96"
            },
            {
              "criteria": "cpe:2.3:o:sophos:firewall:18.5:mr3:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "1FD3480B-4D2A-4BE3-BFB6-4089094CDD62"
            },
            {
              "criteria": "cpe:2.3:o:sophos:firewall:19.0:-:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "0894CD70-C3C3-4900-8B5A-7B33F753A691"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "security-alert@sophos.com"
}