Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-05404

Опубликовано: 30 апр. 2025
Источник: fstec
CVSS3: 8.6
CVSS2: 7.8

Описание

Уязвимость сервиса HTTP-Proxy программного обеспечения межсетевого экрана UserGate Next-Generation Firewall (NGFW) существует из-за отсутствия мер по проверке вводимых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, читать произвольные файлы

Вендор

ООО «Юзергейт»

Наименование ПО

UserGate Next-Generation Firewall (NGFW)

Версия ПО

до 7.3.1.149025R (UserGate Next-Generation Firewall (NGFW))
до 7.2.2.149026R (UserGate Next-Generation Firewall (NGFW))
до 6.1.9.12193R (UserGate Next-Generation Firewall (NGFW))

Тип ПО

ПО программно-аппаратных средств защиты

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,6)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Обновление програмного обеспечения до версий:
UserGate Next-Generation Firewall (NGFW) - 6.1.9.12193R, 7.2.2.149026R, 7.3.1.149025R

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

8.6 High

CVSS3

7.8 High

CVSS2

8.6 High

CVSS3

7.8 High

CVSS2