Описание
Уязвимость сервиса HTTP-Proxy программного обеспечения межсетевого экрана UserGate Next-Generation Firewall (NGFW) существует из-за отсутствия мер по проверке вводимых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, читать произвольные файлы
Вендор
ООО «Юзергейт»
Наименование ПО
UserGate Next-Generation Firewall (NGFW)
Версия ПО
до 7.3.1.149025R (UserGate Next-Generation Firewall (NGFW))
до 7.2.2.149026R (UserGate Next-Generation Firewall (NGFW))
до 6.1.9.12193R (UserGate Next-Generation Firewall (NGFW))
Тип ПО
ПО программно-аппаратных средств защиты
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,6)
Возможные меры по устранению уязвимости
Использование рекомендаций:
Обновление програмного обеспечения до версий:
UserGate Next-Generation Firewall (NGFW) - 6.1.9.12193R, 7.2.2.149026R, 7.3.1.149025R
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует
Информация об устранении
Уязвимость устранена
8.6 High
CVSS3
7.8 High
CVSS2
8.6 High
CVSS3
7.8 High
CVSS2