Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-05684

Опубликовано: 19 мая 2025
Источник: fstec
CVSS3: 7.5
CVSS2: 6

Описание

Уязвимость межсетевого экрана UserGate Next-Generation Firewall (NGFW), единого центра управления UserGate Management Center (UGMC), системы сбора логов UserGate Log Analyzer (LogAn), UserGate Security Information and Event Management (SIEM) связана с недостаточной проверкой безопасности защитного соединения. Эксплуатация уязвимости может позволить нарушителю выполнить произвольные команды операционной системы

Вендор

ООО «Юзергейт»

Наименование ПО

UserGate Next-Generation Firewall (NGFW)
UserGate Management Center (UGMC)
UserGate Log Analyzer (LogAn)
UserGate Security Information and Event Management (SIEM)

Версия ПО

до 7.2.2.149026R (UserGate Next-Generation Firewall (NGFW))
до 7.2.2.149026R (UserGate Management Center (UGMC))
до 7.2.2.149026R (UserGate Log Analyzer (LogAn))
до 7.2.2.149026R (UserGate Security Information and Event Management (SIEM))

Тип ПО

ПО программно-аппаратных средств защиты
Прикладное ПО информационных систем
Программное средство защиты

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Обновление программного обеспечения до версий:
UserGate Next-Generation Firewall (NGFW) - 7.2.2.149026R
UserGate Management Center (UGMC) – 7.2.2.149026R
UserGate Log Analyzer (LogAn) - 7.2.2.149026R
UserGate Security Information and Event Management (SIEM) - 7.2.2.149026R

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

7.5 High

CVSS3

6 Medium

CVSS2

7.5 High

CVSS3

6 Medium

CVSS2

Уязвимость BDU:2025-05684