Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una administración web de Internal CA de Check Point Security Management (CVE-2020-6020)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
24/09/2020
Última modificación:
16/11/2022

Descripción

Una administración web de Internal CA de Check Point Security Management anterior a HFA Jumbo HFAs R80.10 Take 278, R80.20 Take 160, R80.30 Take 210, and R80.40 Take 38, puede ser manipulada para ejecutar comandos como un usuario muy privilegiado o un bloqueo, debido a una comprobación débil de la entrada por parte de un administrador de gestión confiable

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:checkpoint:ica_management_portal:*:*:*:*:*:*:*:* r80.20 (excluyendo)
cpe:2.3:a:checkpoint:ica_management_portal:r80.20:-:*:*:*:*:*:*
cpe:2.3:a:checkpoint:ica_management_portal:r80.20:take_156:*:*:*:*:*:*
cpe:2.3:a:checkpoint:ica_management_portal:*:*:*:*:*:*:*:* r80.30 (excluyendo)
cpe:2.3:a:checkpoint:ica_management_portal:r80.30:-:*:*:*:*:*:*
cpe:2.3:a:checkpoint:ica_management_portal:r80.30:take_200:*:*:*:*:*:*
cpe:2.3:a:checkpoint:ica_management_portal:*:*:*:*:*:*:*:* r80.40 (excluyendo)
cpe:2.3:a:checkpoint:ica_management_portal:r80.40:-:*:*:*:*:*:*
cpe:2.3:a:checkpoint:ica_management_portal:*:*:*:*:*:*:*:* r80.10 (excluyendo)
cpe:2.3:a:checkpoint:ica_management_portal:r80.10:-:*:*:*:*:*:*


Referencias a soluciones, herramientas e información