CVE-2013-4983: OS Command Injection
Published Sep 10, 2013
·Updated
The getreferers function in /opt/ws/bin/sblistpack in Sophos Web Appliance before 3.7.9.1 and 3.8 before 3.8.1.1 allows remote attackers to execute arbitrary commands via shell metacharacters in the domain parameter to end-user/index.php.
Affected Software
77 affected components
Sophos Web Appliance Firmware=3.7.8
Sophos Web Appliance Firmware<=3.7.9
Sophos Web Appliance Firmware=3.0.0
Sophos Web Appliance Firmware=3.0.1
Sophos Web Appliance Firmware=3.0.1.1
Sophos Web Appliance Firmware=3.0.2
Sophos Web Appliance Firmware=3.0.3
Sophos Web Appliance Firmware=3.0.4
Sophos Web Appliance Firmware=3.0.5
Sophos Web Appliance Firmware=3.0.5.1
Sophos Web Appliance Firmware=3.1.0
Sophos Web Appliance Firmware=3.1.0.1
Sophos Web Appliance Firmware=3.1.1
Sophos Web Appliance Firmware=3.1.2
Sophos Web Appliance Firmware=3.1.3
Sophos Web Appliance Firmware=3.1.4
Sophos Web Appliance Firmware=3.2.1
Sophos Web Appliance Firmware=3.2.2
Sophos Web Appliance Firmware=3.2.2.1
Sophos Web Appliance Firmware=3.2.3
Sophos Web Appliance Firmware=3.2.4
Sophos Web Appliance Firmware=3.2.5
Sophos Web Appliance Firmware=3.2.6
Sophos Web Appliance Firmware=3.2.7
Sophos Web Appliance Firmware=3.3.0
Sophos Web Appliance Firmware=3.3.1
Sophos Web Appliance Firmware=3.3.2
Sophos Web Appliance Firmware=3.3.3
Sophos Web Appliance Firmware=3.3.3.1
Sophos Web Appliance Firmware=3.3.4
Sophos Web Appliance Firmware=3.3.5
Sophos Web Appliance Firmware=3.3.5.1
Sophos Web Appliance Firmware=3.3.6
Sophos Web Appliance Firmware=3.3.6.1
Sophos Web Appliance Firmware=3.4.0
Sophos Web Appliance Firmware=3.4.1
Sophos Web Appliance Firmware=3.4.2
Sophos Web Appliance Firmware=3.4.3
Sophos Web Appliance Firmware=3.4.3.1
Sophos Web Appliance Firmware=3.4.4
Sophos Web Appliance Firmware=3.4.5
Sophos Web Appliance Firmware=3.4.6
Sophos Web Appliance Firmware=3.4.7
Sophos Web Appliance Firmware=3.4.8
Sophos Web Appliance Firmware=3.5.0
Sophos Web Appliance Firmware=3.5.1
Sophos Web Appliance Firmware=3.5.1.1
Sophos Web Appliance Firmware=3.5.1.2
Sophos Web Appliance Firmware=3.5.2
Sophos Web Appliance Firmware=3.5.3
Sophos Web Appliance Firmware=3.5.4
Sophos Web Appliance Firmware=3.5.5
Sophos Web Appliance Firmware=3.5.6
Sophos Web Appliance Firmware=3.6.1
Sophos Web Appliance Firmware=3.6.1.1
Sophos Web Appliance Firmware=3.6.2
Sophos Web Appliance Firmware=3.6.2.1
Sophos Web Appliance Firmware=3.6.2.3
Sophos Web Appliance Firmware=3.6.2.4.0
Sophos Web Appliance Firmware=3.6.2.4.1
Sophos Web Appliance Firmware=3.6.3
Sophos Web Appliance Firmware=3.6.4
Sophos Web Appliance Firmware=3.6.4.1
Sophos Web Appliance Firmware=3.6.4.2
Sophos Web Appliance Firmware=3.7.0
Sophos Web Appliance Firmware=3.7.1
Sophos Web Appliance Firmware=3.7.2
Sophos Web Appliance Firmware=3.7.3
Sophos Web Appliance Firmware=3.7.4
Sophos Web Appliance Firmware=3.7.5
Sophos Web Appliance Firmware=3.7.6
Sophos Web Appliance Firmware=3.7.7
Sophos Web Appliance Firmware=3.7.8.1
Sophos Web Appliance Firmware=3.7.8.2
Sophos Web Appliance Firmware=3.8.0
Sophos Web Appliance Firmware=3.8.1
Sophos Web Appliance
Event History
Sep 10, 2013
CVE Published
via MITRE·10:00 AM
Data Sourced
via MITRE·10:00 AM
Description
Frequently Asked Questions
1
What is the severity of CVE-2013-4983?
CVE-2013-4983 has a high severity rating due to the potential for remote command execution.
2
How do I fix CVE-2013-4983?
To fix CVE-2013-4983, upgrade your Sophos Web Appliance to version 3.7.9.1 or later.
3
What products are affected by CVE-2013-4983?
CVE-2013-4983 affects multiple versions of Sophos Web Appliance firmware prior to 3.7.9.1 and some versions of 3.8 prior to 3.8.1.1.
4
Can attackers exploit CVE-2013-4983 without authentication?
Yes, attackers can exploit CVE-2013-4983 remotely without authentication.
5
What kind of impact can CVE-2013-4983 have on the system?
CVE-2013-4983 can allow attackers to execute arbitrary commands on the Sophos Web Appliance, potentially compromising the system.