Vulnerabilidad en Mobile Access Portal's File Share (CVE-2024-52885)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/08/2025
Última modificación:
27/08/2025
Descripción
La aplicación Mobile Access Portal's File Share es vulnerable a un ataque de directory traversal, lo que permite que un usuario final malintencionado y autenticado (autorizado a al menos una aplicación File Share) enumere los nombres de archivos de directorios a los que "nadie" puede acceder en el portal de acceso móvil.
Impacto
Puntuación base 3.x
5.00
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:checkpoint:mobile_access:-:*:*:*:*:*:*:* | ||
| cpe:2.3:a:checkpoint:remote_access_vpn:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:checkpoint:gaia_os:r81.10:*:*:*:*:*:*:* | ||
| cpe:2.3:o:checkpoint:gaia_os:r81.20:*:*:*:*:*:*:* | ||
| cpe:2.3:o:checkpoint:gaia_os:r82:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



