Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los Clientes GUI del Portal Gaia de Check Point (CVE-2021-30361)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-78 Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
11/05/2022
Última modificación:
25/05/2022

Descripción

Los Clientes GUI del Portal Gaia de Check Point permitían a administradores autenticados con permiso para la configuración de los Clientes GUI inyectar un comando que sería ejecutado en el Sistema Operativo Gaia

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:checkpoint:gaia_portal:*:*:*:*:*:*:*:* 2022-04-13 (excluyendo)
cpe:2.3:o:checkpoint:gaia_os:-:*:*:*:*:*:*:*
cpe:2.3:h:checkpoint:quantum_security_management:-:*:*:*:*:*:*:*
cpe:2.3:o:checkpoint:gaia_os:-:*:*:*:*:*:*:*
cpe:2.3:h:checkpoint:quantum_security_gateway:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información