Описание
Уязвимость межсетевого экрана Интернет Контроль Сервер связана с обходом аутентификации в силу исходной ошибки. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к защищаемой информации
Вендор
ООО «А-Реал Консалтинг»
Наименование ПО
Программный межсетевой экран Интернет Контроль Сервер
Программный межсетевой экран Интернет Контроль Сервер (ФСТЭК)
Версия ПО
13.0.0 (Программный межсетевой экран Интернет Контроль Сервер)
12.0.3 (Программный межсетевой экран Интернет Контроль Сервер (ФСТЭК))
Тип ПО
Средство защиты
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,5)
Возможные меры по устранению уязвимости
Обновление программного обеспечения межсетевой экран Интернет Контроль Сервер (NGFW) до версии 13.1 и выше
Обновление программного обеспечения межсетевой экран Интернет Контроль Сервер (ФСТЭК) до версии 13.1.1 и выше
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует
Информация об устранении
Уязвимость устранена
7.5 High
CVSS3
7.8 High
CVSS2
7.5 High
CVSS3
7.8 High
CVSS2