Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-23744

Опубликовано: 07 июл. 2022
Источник: nvd
CVSS3: 2.3
CVSS2: 2.1
EPSS Низкий

Описание

Check Point Endpoint before version E86.50 failed to protect against specific registry change which allowed to disable endpoint protection by a local administrator.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:checkpoint:endpoint_security:e83:*:*:*:*:*:*:*
cpe:2.3:a:checkpoint:endpoint_security:e84:*:*:*:*:*:*:*
cpe:2.3:a:checkpoint:endpoint_security:e85:*:*:*:*:*:*:*
cpe:2.3:a:checkpoint:endpoint_security:e86.10:*:*:*:*:*:*:*
cpe:2.3:a:checkpoint:endpoint_security:e86.20:*:*:*:*:*:*:*
cpe:2.3:a:checkpoint:endpoint_security:e86.30:*:*:*:*:*:*:*
cpe:2.3:a:checkpoint:endpoint_security:e86.40:*:*:*:*:*:*:*
cpe:2.3:a:checkpoint:harmony_endpoint:e83:*:*:*:*:*:*:*
cpe:2.3:a:checkpoint:harmony_endpoint:e84:*:*:*:*:*:*:*
cpe:2.3:a:checkpoint:harmony_endpoint:e85:*:*:*:*:*:*:*
cpe:2.3:a:checkpoint:harmony_endpoint:e86.10:*:*:*:*:*:*:*
cpe:2.3:a:checkpoint:harmony_endpoint:e86.20:*:*:*:*:*:*:*
cpe:2.3:a:checkpoint:harmony_endpoint:e86.30:*:*:*:*:*:*:*
cpe:2.3:a:checkpoint:harmony_endpoint:e86.40:*:*:*:*:*:*:*

EPSS

Процентиль: 32%
0.00122
Низкий

2.3 Low

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-470
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 2.3
github
больше 3 лет назад

Check Point Endpoint Security Client E83 through E86 before E86.50 does not protect against a specific registry modification, and thus allows a local administrator to disable endpoint protection.

CVSS3: 5.3
fstec
больше 3 лет назад

Уязвимость клиента комплексной защиты конечных точек сети Check Point Endpoint Security, связанная с применением входных данных с внешним управлением для выбора классов, позволяющая нарушителю отключить защиту некоторых конечных точек сети

EPSS

Процентиль: 32%
0.00122
Низкий

2.3 Low

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-470
NVD-CWE-noinfo