Описание
Check Point Endpoint before version E86.50 failed to protect against specific registry change which allowed to disable endpoint protection by a local administrator.
Уязвимые конфигурации
Конфигурация 1
Одно из
cpe:2.3:a:checkpoint:endpoint_security:e83:*:*:*:*:*:*:*
cpe:2.3:a:checkpoint:endpoint_security:e84:*:*:*:*:*:*:*
cpe:2.3:a:checkpoint:endpoint_security:e85:*:*:*:*:*:*:*
cpe:2.3:a:checkpoint:endpoint_security:e86.10:*:*:*:*:*:*:*
cpe:2.3:a:checkpoint:endpoint_security:e86.20:*:*:*:*:*:*:*
cpe:2.3:a:checkpoint:endpoint_security:e86.30:*:*:*:*:*:*:*
cpe:2.3:a:checkpoint:endpoint_security:e86.40:*:*:*:*:*:*:*
cpe:2.3:a:checkpoint:harmony_endpoint:e83:*:*:*:*:*:*:*
cpe:2.3:a:checkpoint:harmony_endpoint:e84:*:*:*:*:*:*:*
cpe:2.3:a:checkpoint:harmony_endpoint:e85:*:*:*:*:*:*:*
cpe:2.3:a:checkpoint:harmony_endpoint:e86.10:*:*:*:*:*:*:*
cpe:2.3:a:checkpoint:harmony_endpoint:e86.20:*:*:*:*:*:*:*
cpe:2.3:a:checkpoint:harmony_endpoint:e86.30:*:*:*:*:*:*:*
cpe:2.3:a:checkpoint:harmony_endpoint:e86.40:*:*:*:*:*:*:*
EPSS
Процентиль: 32%
0.00122
Низкий
2.3 Low
CVSS3
2.1 Low
CVSS2
Дефекты
CWE-470
NVD-CWE-noinfo
Связанные уязвимости
CVSS3: 2.3
github
больше 3 лет назад
Check Point Endpoint Security Client E83 through E86 before E86.50 does not protect against a specific registry modification, and thus allows a local administrator to disable endpoint protection.
CVSS3: 5.3
fstec
больше 3 лет назад
Уязвимость клиента комплексной защиты конечных точек сети Check Point Endpoint Security, связанная с применением входных данных с внешним управлением для выбора классов, позволяющая нарушителю отключить защиту некоторых конечных точек сети
EPSS
Процентиль: 32%
0.00122
Низкий
2.3 Low
CVSS3
2.1 Low
CVSS2
Дефекты
CWE-470
NVD-CWE-noinfo