Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-05296

Опубликовано: 14 апр. 2025
Источник: fstec
CVSS3: 4.1
CVSS2: 4

Описание

Уязвимость в веб-интерфейсе программного обеспечения межсетевого экрана UserGate Next-Generation Firewall (NGFW), единого центра управления UserGate Management Center (UGMC) и системы сбора логов UserGate Log Analyzer (LogAn), связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить инъекцию запросов и вызвать встроенные функции базы данных c помощью специально сформированной команды

Вендор

ООО «Юзергейт»

Наименование ПО

UserGate Log Analyzer (LogAn)
UserGate Management Center (UGMC)
UserGate Next-Generation Firewall (NGFW)
UserGate Security Information and Event Management (SIEM)

Версия ПО

до 6.1.9.12194R (UserGate Log Analyzer (LogAn))
до 7.2.2.149026R включительно (UserGate Log Analyzer (LogAn))
до 7.3.1.153682R (UserGate Log Analyzer (LogAn))
до 6.1.9.12194R (UserGate Management Center (UGMC))
до 7.2.2.149026R включительно (UserGate Management Center (UGMC))
до 7.3.1.153682R (UserGate Management Center (UGMC))
до 6.1.9.12194R (UserGate Next-Generation Firewall (NGFW))
до 7.2.2.149026R включительно (UserGate Next-Generation Firewall (NGFW))
до 7.3.1.153682R (UserGate Next-Generation Firewall (NGFW))
до 7.3.1.153682R (UserGate Security Information and Event Management (SIEM))

Тип ПО

Прикладное ПО информационных систем
ПО программно-аппаратных средств защиты
Программное средство защиты

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,1)

Возможные меры по устранению уязвимости

Обновление программного обеспечения до версий:
UserGate Next-Generation Firewall (NGFW) - 6.1.9.12194R, 7.3.1.153682R
UserGate Management Center (UGMC) - 6.1.9.12194R, 7.3.1.149025R
UserGate Log Analyzer (LogAn) - 6.1.9.12194R, 7.3.1.153682R
UserGate Security Information and Event Management (SIEM) - 7.3.1.153682R

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

4.1 Medium

CVSS3

4 Medium

CVSS2

4.1 Medium

CVSS3

4 Medium

CVSS2