Описание
Уязвимость оболочки CLI программного обеспечения межсетевого экрана UserGate Next-Generation Firewall (NGFW), единого центра управления UserGate Management Center (UGMC) и системы сбора логов UserGate Log Analyzer (LogAn) связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации c помощью специально сформированной команды
Вендор
ООО «Юзергейт»
Наименование ПО
UserGate Next-Generation Firewall (NGFW)
UserGate Management Center (UGMC)
UserGate Log Analyzer (LogAn)
Версия ПО
до 6.1.9.12193R (UserGate Next-Generation Firewall (NGFW))
до 6.1.9.12193R (UserGate Management Center (UGMC))
до 6.1.9.12193R (UserGate Log Analyzer (LogAn))
Тип ПО
ПО программно-аппаратных средств защиты
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 1,7)
Низкий уровень опасности (базовая оценка CVSS 3.0 составляет 3,2)
Возможные меры по устранению уязвимости
Обновление программного обеспечения до версий:
UserGate Next-Generation Firewall (NGFW) - 6.1.9.12193R
UserGate Management Center (UGMC) – 6.1.9.12193R
UserGate Log Analyzer (LogAn) - 6.1.9.12193R
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует
Информация об устранении
Уязвимость устранена
3.2 Low
CVSS3
1.7 Low
CVSS2
3.2 Low
CVSS3
1.7 Low
CVSS2