Vulnerabilidad en una ejecución de ejecutables en Check Point SmartConsole (CVE-2020-6024)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269
Gestión de privilegios incorrecta
Fecha de publicación:
20/01/2021
Última modificación:
02/02/2021
Descripción
Check Point SmartConsole versión anterior a R80.10 Build 185, versión R80.20 Build 119, versión R80.30 anterior a Build 94, versión R80.40 anterior a Build 415 y la versión R81 anterior a Build 548 eran vulnerables a una posible escalada de privilegios local debido a la ejecución de ejecutables desde un directorio con acceso de escritura para todos los usuarios autenticados
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
4.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:checkpoint:smartconsole:*:*:*:*:*:*:*:* | r80.10 (incluyendo) | |
cpe:2.3:a:checkpoint:smartconsole:r80.20:*:*:*:*:*:*:* | ||
cpe:2.3:a:checkpoint:smartconsole:r80.30:*:*:*:*:*:*:* | ||
cpe:2.3:a:checkpoint:smartconsole:r80.40:*:*:*:*:*:*:* | ||
cpe:2.3:a:checkpoint:smartconsole:r81:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página