Vulnerabilidad en el archivo de configuración en SSL Network Extender Client para Linux (CVE-2021-30357)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/06/2021
Última modificación:
17/06/2021
Descripción
SSL Network Extender Client para Linux versiones build anteriores a 800008302, revela parte del contenido del archivo de configuración suministrado, lo que permite divulgar parcialmente archivos a los que el usuario no tenía acceso
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:checkpoint:ssl_network_extender:r80.10:*:*:*:*:linux:*:* | ||
| cpe:2.3:a:checkpoint:ssl_network_extender:r80.20:*:*:*:*:linux:*:* | ||
| cpe:2.3:a:checkpoint:ssl_network_extender:r80.30:*:*:*:*:linux:*:* | ||
| cpe:2.3:a:checkpoint:ssl_network_extender:r80.40:*:*:*:*:linux:*:* | ||
| cpe:2.3:a:checkpoint:ssl_network_extender:r81:*:*:*:*:linux:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



