Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-jqxh-x9f5-wcgw

Опубликовано: 08 июн. 2026
Источник: github
Github: Не прошло ревью
CVSS3: 9.3

Описание

A logic flow weakness in Remote Access and Mobile Access certificate validation in deprecated IKEv1 key exchange allows an unauthenticated remote attacker to bypass user authentication and establish a remote access VPN connection without a valid user password.

A logic flow weakness in Remote Access and Mobile Access certificate validation in deprecated IKEv1 key exchange allows an unauthenticated remote attacker to bypass user authentication and establish a remote access VPN connection without a valid user password.

EPSS

Процентиль: 99%
0.70099
Высокий

9.3 Critical

CVSS3

Дефекты

CWE-287

Связанные уязвимости

CVSS3: 9.3
nvd
около 2 месяцев назад

A logic flow weakness in Remote Access and Mobile Access certificate validation in deprecated IKEv1 key exchange allows an unauthenticated remote attacker to bypass user authentication and establish a remote access VPN connection without a valid user password.

CVSS3: 9.3
fstec
около 2 месяцев назад

Уязвимость реализации протокола Internet Key Exchange (IKEv1) программных средств удаленного доступа Check Point Remote Access VPN, Check Point Mobile Access/SSL VPN и межсетевых экранов Check Point Spark, позволяющая нарушителю обойти существующие ограничения безопасности и установить VPN-соединение

EPSS

Процентиль: 99%
0.70099
Высокий

9.3 Critical

CVSS3

Дефекты

CWE-287