Описание
Уязвимость межсетевого экрана UserGate Next-Generation Firewall (NGFW) и межсетевого экрана уровня веб-приложений UserGate Web Application Firewall (WAF) связана с непринятием мер по нейтрализации специальных элементов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольную команду операционной системы с максимальными привилегиями
Вендор
ООО «Юзергейт»
Наименование ПО
UserGate Next-Generation Firewall (NGFW)
UserGate Web Application Firewall (WAF)
Версия ПО
до 7.3.1.149025R (UserGate Next-Generation Firewall (NGFW))
до 7.2.2.149025R (UserGate Next-Generation Firewall (NGFW))
до 7.3.1.149025R (UserGate Web Application Firewall (WAF))
Тип ПО
ПО программно-аппаратных средств защиты
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)
Возможные меры по устранению уязвимости
Использование рекомендаций:
Обновление программного обеспечения до версий
UserGate Next-Generation Firewall (NGFW) - 7.3.1.149025R, 7.2.2.149025R
UserGate Web Application Firewall (WAF) - 7.3.1.149025R
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует
Информация об устранении
Уязвимость устранена
9.8 Critical
CVSS3
10 Critical
CVSS2
9.8 Critical
CVSS3
10 Critical
CVSS2