Vulnerabilidad en una administración web de Internal CA de Check Point Security Management (CVE-2020-6020)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
24/09/2020
Última modificación:
16/11/2022
Descripción
Una administración web de Internal CA de Check Point Security Management anterior a HFA Jumbo HFAs R80.10 Take 278, R80.20 Take 160, R80.30 Take 210, and R80.40 Take 38, puede ser manipulada para ejecutar comandos como un usuario muy privilegiado o un bloqueo, debido a una comprobación débil de la entrada por parte de un administrador de gestión confiable
Impacto
Puntuación base 3.x
6.40
Gravedad 3.x
MEDIA
Puntuación base 2.0
7.40
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:checkpoint:ica_management_portal:*:*:*:*:*:*:*:* | r80.20 (excluyendo) | |
cpe:2.3:a:checkpoint:ica_management_portal:r80.20:-:*:*:*:*:*:* | ||
cpe:2.3:a:checkpoint:ica_management_portal:r80.20:take_156:*:*:*:*:*:* | ||
cpe:2.3:a:checkpoint:ica_management_portal:*:*:*:*:*:*:*:* | r80.30 (excluyendo) | |
cpe:2.3:a:checkpoint:ica_management_portal:r80.30:-:*:*:*:*:*:* | ||
cpe:2.3:a:checkpoint:ica_management_portal:r80.30:take_200:*:*:*:*:*:* | ||
cpe:2.3:a:checkpoint:ica_management_portal:*:*:*:*:*:*:*:* | r80.40 (excluyendo) | |
cpe:2.3:a:checkpoint:ica_management_portal:r80.40:-:*:*:*:*:*:* | ||
cpe:2.3:a:checkpoint:ica_management_portal:*:*:*:*:*:*:*:* | r80.10 (excluyendo) | |
cpe:2.3:a:checkpoint:ica_management_portal:r80.10:-:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página