Back

CRITICAL KEV

An authentication bypass vulnerability in the User Portal and Webadmin allows a remote attacker to execute code in Sophos Firewall version v18.5 MR3 and older

Published Mar 25, 2022 ·Due Apr 21, 2022

Description

An authentication bypass vulnerability in the User Portal and Webadmin allows a remote attacker to execute code in Sophos Firewall version v18.5 MR3 and older.

Affected products

Remediation

No remediation recorded yet.

Weaknesses (0)

No CWE recorded.

References (5)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner Sophos
Published Mar 25, 2022
Updated Oct 21, 2025
Reserved Mar 21, 2022
CISA Vulnrichment
Updated Jan 29, 2025
NVD
Status Analyzed
Modified Jun 17, 2026
Red Hat
Severity n/a
Public date n/a
ENISA EUVD
Assigner Sophos
Published Mar 25, 2022
Updated Oct 21, 2025
Exploited since Mar 31, 2022
EUVD-2022-24387