Sophos 厂商相关 48 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
Sophos 是一家专注于企业级网络安全解决方案的厂商,提供端点保护、网络防御及云安全服务。其软件产品历史上曾出现远程代码执行、权限绕过及跨站脚本等漏洞,累计收录 47 条 CVE。值得关注的是,其拦截恶意软件功能在应对勒索软件攻击中表现显著,但部分版本曾曝出配置缺陷导致安全策略失效。该厂商持续通过更新修补高危风险,以维持其安全生态的稳定性与可靠性。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2022-3236 | Sophos Firewall 代码注入漏洞 — Sophos Firewall | 9.8 | Critical | 2022-09-23 |
| CVE-2022-1807 | Sophos Firewall SQL注入漏洞 — Sophos Firewall | 7.2 | High | 2022-09-07 |
| CVE-2021-25268 | Sophos Firewall 跨站脚本漏洞 — Sophos Firewall | 8.4 | High | 2022-05-05 |
| CVE-2021-25267 | Sophos Firewall 跨站脚本漏洞 — Sophos Firewall | 6.8 | Medium | 2022-05-05 |
| CVE-2021-25266 | Sophos Authenticator 安全漏洞 — Intercept X for Mobile (Android) | 3.9 | Low | 2022-04-27 |
| CVE-2022-0331 | Sophos Firewall 信息泄露漏洞 — Sophos Firewall | 5.3 | Medium | 2022-03-29 |
| CVE-2022-1040 | Sophos Firewall 授权问题漏洞 — Sophos Firewall | 9.8 | Critical | 2022-03-25 |
| CVE-2022-0652 | Sophos UTM 日志信息泄露漏洞 — Sophos UTM | 3.3 | Low | 2022-03-21 |
| CVE-2022-0386 | Sophos UTM SQL注入漏洞 — Sophos UTM | 8.8 | High | 2022-03-21 |
| CVE-2021-36809 | SSL VPN 代码问题漏洞 — SSL VPN client | 6.1 | Medium | 2022-03-07 |
| CVE-2021-25269 | Sophos Intercept X Advanced 代码问题漏洞 — Intercept X Advanced | 4.4 | Medium | 2021-11-26 |
| CVE-2021-36807 | Sophos SG UTM SQL注入漏洞 — SG UTM | 8.8 | High | 2021-11-26 |
| CVE-2021-36808 | Sophos Secure Workspace For Android 竞争条件问题漏洞 — Sophos Secure Workspace for Android | 5.9 | Medium | 2021-10-30 |
| CVE-2021-25271 | Sophos HitmanPro 安全漏洞 — HitmanPro | 6.0 | - | 2021-10-07 |
| CVE-2021-25270 | Sophos HitmanPro 安全漏洞 — HitmanPro.Alert | 6.7 | - | 2021-10-07 |
| CVE-2021-25273 | Sophos UTM 跨站脚本漏洞 — Sophos UTM | 4.8 | - | 2021-07-29 |
| CVE-2021-25264 | Sophos Endpoint Protection 代码注入漏洞 — Intercept X for MacOS | 6.7 | - | 2021-05-17 |
| CVE-2021-25265 | Sophos Sophos Connect clien 安全漏洞 — Sophos Connect Client | 8.8 | - | 2021-03-22 |
本页汇总了 Sophos 厂商截至目前公开的全部 48 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。