Описание
Уязвимость межсетевого экрана UserGate Next-Generation Firewall (NGFW), единого центра управления UserGate Management Center (UGMC), системы сбора логов UserGate Log Analyzer (LogAn), UserGate Security Information and Event Management (SIEM) связана с недостаточной проверкой безопасности защитного соединения. Эксплуатация уязвимости может позволить нарушителю выполнить произвольные команды операционной системы
Вендор
ООО «Юзергейт»
Наименование ПО
UserGate Next-Generation Firewall (NGFW)
UserGate Management Center (UGMC)
UserGate Log Analyzer (LogAn)
UserGate Security Information and Event Management (SIEM)
Версия ПО
до 7.2.2.149026R (UserGate Next-Generation Firewall (NGFW))
до 7.2.2.149026R (UserGate Management Center (UGMC))
до 7.2.2.149026R (UserGate Log Analyzer (LogAn))
до 7.2.2.149026R (UserGate Security Information and Event Management (SIEM))
Тип ПО
ПО программно-аппаратных средств защиты
Прикладное ПО информационных систем
Программное средство защиты
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)
Возможные меры по устранению уязвимости
Использование рекомендаций:
Обновление программного обеспечения до версий:
UserGate Next-Generation Firewall (NGFW) - 7.2.2.149026R
UserGate Management Center (UGMC) – 7.2.2.149026R
UserGate Log Analyzer (LogAn) - 7.2.2.149026R
UserGate Security Information and Event Management (SIEM) - 7.2.2.149026R
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует
Информация об устранении
Уязвимость устранена
7.5 High
CVSS3
6 Medium
CVSS2
7.5 High
CVSS3
6 Medium
CVSS2