CVE-2009-1227
ملاحظة: هذه القضية محل نزاع من قِبل البائع. يسمح تجاوز سعة المخزن المؤقت في خدمة Check Point Firewall-1 PKI Web Service للمهاجمين عن بُعد بالتسبب في رفض...
- تم النشر
- 02/04/2009
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 30/03/2009
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cمنخفض · الثلاثين يومًا القادمة
- المئوية
- 94.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ملاحظة: هذه القضية محل نزاع من قِبل البائع. يسمح تجاوز سعة المخزن المؤقت في خدمة Check Point Firewall-1 PKI Web Service للمهاجمين عن بُعد بالتسبب في رفض الخدمة (انهيار) وربما تنفيذ تعليمات برمجية عشوائية عبر رأس HTTP طويل (1) Authorization أو (2) Referer إلى منفذ TCP 18624. ملاحظة: نازع البائع في هذه القضية، معلنًا "قام فريق تنبيه الأمن في Check Point بتحليل هذا التقرير. حاولنا إعادة إنتاج الهجوم على جميع إصدارات VPN-1 من NG FP2 وما فوقها مع وبدون HFAs. لم يُعَد إنتاج القضية. أجرينا تحليلًا شاملاً للكود ذي الصلة وتحققنا من أننا محميون ضد هذا الهجوم. نعتبر هذا الهجوم لا يشكل أي خطر على عملاء Check Point." بالإضافة إلى ذلك، صرّح الباحث الأصلي، الذي لا يُعرف مدى موثوقيته اعتبارًا من 20090407، أيضًا أن القضية "اكتُشفت أثناء اختبار اختراق حيث لم يسمح العميل بإجراء مزيد من التحليل."
المصادر
1Bugs NotHugs · hardware · 30/03/2009
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.