
SOC287 - Lecture Arbitraire de Fichiers sur Checkpoint Security Gateway [CVE-2024-24919]
Ce dépôt contient une procédure détaillée de la vulnérabilité CVE-2024-24919 affectant les Check Point Security Gateways. La vulnérabilité permet une lecture de fichier arbitraire, exposant potentiellement des fichiers système sensibles tels que /etc/passwd. Ce document fournit une analyse approfondie du scénario d'attaque, des méthodes de détection et des stratégies d'atténuation.
Pour une procédure détaillée de ce laboratoire Let's Defend SOC, veuillez consulter : SOC287 Procédure de laboratoire
Dans cet incident, un attaquant a exploité CVE-2024-24919 pour envoyer une charge utile de traversée de répertoire via une requête HTTP POST afin d'accéder au fichier /etc/passwd sur la cible. Voici les détails clés de l'alerte :