Описание
Уязвимость веб-интерфейса программного обеспечения межсетевого экрана UserGate Next-Generation Firewall (NGFW), единого центра управления UserGate Management Center (UGMC), системы сбора логов UserGate Log Analyzer (LogAn) и средства отслеживания и анализа событий UserGate Security Information and Event Management (SIEM) существует из-за отсутствия мер по проверке вводимых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо и имеющему права администратора, выполнить произвольные команды на уровне ОС
Вендор
ООО «Юзергейт»
Наименование ПО
UserGate Next-Generation Firewall (NGFW)
UserGate Management Center (UGMC)
UserGate Log Analyzer (LogAn)
UserGate Security Information and Event Management (SIEM)
Версия ПО
до 6.1.9.12186R (UserGate Next-Generation Firewall (NGFW))
до 7.2.1.115866R (UserGate Next-Generation Firewall (NGFW))
до 7.3.0.116739R (UserGate Next-Generation Firewall (NGFW))
до 6.1.9.12186R (UserGate Management Center (UGMC))
до 7.2.1.115866R (UserGate Management Center (UGMC))
до 7.3.0.116739R (UserGate Management Center (UGMC))
до 6.1.9.12186R (UserGate Log Analyzer (LogAn))
до 7.2.0.76784R (UserGate Log Analyzer (LogAn))
до 7.3.0.116739R (UserGate Log Analyzer (LogAn))
до 7.2.1.115866R (UserGate Security Information and Event Management (SIEM))
до 7.3.0.116739R (UserGate Security Information and Event Management (SIEM))
Тип ПО
ПО программно-аппаратных средств защиты
Прикладное ПО информационных систем
Программное средство защиты
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,1)
Возможные меры по устранению уязвимости
Использование рекомендаций:
Обновление программного обеспечения до версий UserGate UserGate Next-Generation Firewall (NGFW) - 6.1.9.12186R, 7.2.1.115866R, 7.3.0.116739R
UserGate Management Center (UGMC) - 6.1.9.12186R, 7.2.1.115866R, 7.3.0.116739R
UserGate Log Analyzer (LogAn) - 6.1.9.12186R, 7.2.0.76784R, 7.3.0.116739R
UserGate Security Information and Event Management (SIEM) - 7.2.1.115866R, 7.3.0.116739R
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует
Информация об устранении
Уязвимость устранена
9.1 Critical
CVSS3
9 Critical
CVSS2
9.1 Critical
CVSS3
9 Critical
CVSS2