Описание
Уязвимость в веб-интерфейсе программного обеспечения межсетевого экрана UserGate Next-Generation Firewall (NGFW), единого центра управления UserGate Management Center (UGMC) и системы сбора логов UserGate Log Analyzer (LogAn), связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить инъекцию запросов и вызвать встроенные функции базы данных c помощью специально сформированной команды
Вендор
ООО «Юзергейт»
Наименование ПО
UserGate Log Analyzer (LogAn)
UserGate Management Center (UGMC)
UserGate Next-Generation Firewall (NGFW)
UserGate Security Information and Event Management (SIEM)
Версия ПО
до 6.1.9.12194R (UserGate Log Analyzer (LogAn))
до 7.2.2.149026R включительно (UserGate Log Analyzer (LogAn))
до 7.3.1.153682R (UserGate Log Analyzer (LogAn))
до 6.1.9.12194R (UserGate Management Center (UGMC))
до 7.2.2.149026R включительно (UserGate Management Center (UGMC))
до 7.3.1.153682R (UserGate Management Center (UGMC))
до 6.1.9.12194R (UserGate Next-Generation Firewall (NGFW))
до 7.2.2.149026R включительно (UserGate Next-Generation Firewall (NGFW))
до 7.3.1.153682R (UserGate Next-Generation Firewall (NGFW))
до 7.3.1.153682R (UserGate Security Information and Event Management (SIEM))
Тип ПО
Прикладное ПО информационных систем
ПО программно-аппаратных средств защиты
Программное средство защиты
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,1)
Возможные меры по устранению уязвимости
Обновление программного обеспечения до версий:
UserGate Next-Generation Firewall (NGFW) - 6.1.9.12194R, 7.3.1.153682R
UserGate Management Center (UGMC) - 6.1.9.12194R, 7.3.1.149025R
UserGate Log Analyzer (LogAn) - 6.1.9.12194R, 7.3.1.153682R
UserGate Security Information and Event Management (SIEM) - 7.3.1.153682R
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует
Информация об устранении
Уязвимость устранена
4.1 Medium
CVSS3
4 Medium
CVSS2
4.1 Medium
CVSS3
4 Medium
CVSS2