CVE-2026-93616
Directory Traversal und File Upload ermöglichen die Ausführung beliebiger Skripte auf dem Management Server
- Veröffentlicht
- 22.09.2026
- Aktualisiert
- 23.09.2026
- CNA zuweisen
- checkpoint
- Beweise beobachtet
- 22.09.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCISA bekanntermaßen ausgenutzt
Dieses CVE erscheint im CISA-Katalog „Known Exploited Vulnerabilities“.
Zusammenfassung
Eine Directory-Traversal- und Datei-Upload-Schwachstelle ermöglicht es einem nicht authentifizierten Angreifer, beliebige Skripte auf den Check Point Management Server hochzuladen und auszuführen.
Quellen
2Proof-of-Concept-Repository für CVE-2026-93616, das Exploit-Code und technische Details für die Reproduktion der Schwachstelle und Sicherheitsforschung bereitstellt.
- CVE-2026-93616_ChecksErkennung
Shell- und SmartDashboard-Skripte, die Check-Point-Management-Server auf Kompromittierungsindikatoren im Zusammenhang mit CVE-2026-93616 prüfen, einschließlich bösartiger Python-Skripte, Anmeldeversuche und verdächtiger IPs.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.