Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-02934

Опубликовано: 03 мар. 2025
Источник: fstec
CVSS3: 9.1
CVSS2: 9

Описание

Уязвимость веб-интерфейса программного обеспечения межсетевого экрана UserGate Next-Generation Firewall (NGFW), единого центра управления UserGate Management Center (UGMC), системы сбора логов UserGate Log Analyzer (LogAn) и средства отслеживания и анализа событий UserGate Security Information and Event Management (SIEM) существует из-за отсутствия мер по проверке вводимых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо и имеющему права администратора, выполнить произвольные команды на уровне ОС

Вендор

ООО «Юзергейт»

Наименование ПО

UserGate Next-Generation Firewall (NGFW)
UserGate Management Center (UGMC)
UserGate Log Analyzer (LogAn)
UserGate Security Information and Event Management (SIEM)

Версия ПО

до 6.1.9.12186R (UserGate Next-Generation Firewall (NGFW))
до 7.2.1.115866R (UserGate Next-Generation Firewall (NGFW))
до 7.3.0.116739R (UserGate Next-Generation Firewall (NGFW))
до 6.1.9.12186R (UserGate Management Center (UGMC))
до 7.2.1.115866R (UserGate Management Center (UGMC))
до 7.3.0.116739R (UserGate Management Center (UGMC))
до 6.1.9.12186R (UserGate Log Analyzer (LogAn))
до 7.2.0.76784R (UserGate Log Analyzer (LogAn))
до 7.3.0.116739R (UserGate Log Analyzer (LogAn))
до 7.2.1.115866R (UserGate Security Information and Event Management (SIEM))
до 7.3.0.116739R (UserGate Security Information and Event Management (SIEM))

Тип ПО

ПО программно-аппаратных средств защиты
Прикладное ПО информационных систем
Программное средство защиты

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,1)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Обновление программного обеспечения до версий UserGate UserGate Next-Generation Firewall (NGFW) - 6.1.9.12186R, 7.2.1.115866R, 7.3.0.116739R
UserGate Management Center (UGMC) - 6.1.9.12186R, 7.2.1.115866R, 7.3.0.116739R
UserGate Log Analyzer (LogAn) - 6.1.9.12186R, 7.2.0.76784R, 7.3.0.116739R
UserGate Security Information and Event Management (SIEM) - 7.2.1.115866R, 7.3.0.116739R

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

9.1 Critical

CVSS3

9 Critical

CVSS2

9.1 Critical

CVSS3

9 Critical

CVSS2