Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-05753

Опубликовано: 14 апр. 2025
Источник: fstec
CVSS3: 3.2
CVSS2: 1.7

Описание

Уязвимость оболочки CLI программного обеспечения межсетевого экрана UserGate Next-Generation Firewall (NGFW), единого центра управления UserGate Management Center (UGMC) и системы сбора логов UserGate Log Analyzer (LogAn) связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации c помощью специально сформированной команды

Вендор

ООО «Юзергейт»

Наименование ПО

UserGate Next-Generation Firewall (NGFW)
UserGate Management Center (UGMC)
UserGate Log Analyzer (LogAn)

Версия ПО

до 6.1.9.12193R (UserGate Next-Generation Firewall (NGFW))
до 6.1.9.12193R (UserGate Management Center (UGMC))
до 6.1.9.12193R (UserGate Log Analyzer (LogAn))

Тип ПО

ПО программно-аппаратных средств защиты
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 1,7)
Низкий уровень опасности (базовая оценка CVSS 3.0 составляет 3,2)

Возможные меры по устранению уязвимости

Обновление программного обеспечения до версий:
UserGate Next-Generation Firewall (NGFW) - 6.1.9.12193R
UserGate Management Center (UGMC) – 6.1.9.12193R
UserGate Log Analyzer (LogAn) - 6.1.9.12193R

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

3.2 Low

CVSS3

1.7 Low

CVSS2

3.2 Low

CVSS3

1.7 Low

CVSS2