CVE-2024-24919
सूचना प्रकटीकरण
- प्रकाशित
- 28 मई 2024
- अद्यतन
- 5 अग॰ 2026
- सीएनए असाइन करना
- checkpoint
- साक्ष्य देखे गए
- 30 मई 2024
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 100.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
संभावित रूप से किसी हमलावर को, इंटरनेट से जुड़े होने और remote Access VPN या Mobile Access Software Blades सक्षम होने पर, Check Point Security Gateways पर कुछ जानकारी पढ़ने की अनुमति देना। इस भेद्यता को कम करने वाला एक सुरक्षा फिक्स उपलब्ध है।
स्रोत
53CVE-2024-24919 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Check Point सुरक्षा गेटवे में बिना प्रमाणीकरण के फ़ाइल पढ़ना; एकल या एकाधिक IP लक्ष्यों को स्कैन करता है और परिणाम लॉग करता है।
- CVE-2024-24919स्कैनर
वेब अनुप्रयोगों में CVE-2024-24919 कमजोरियों के लिए CLI के माध्यम से स्कैन करता है, जो एकल लक्ष्य या वर्डलिस्ट-आधारित बल्क URL स्कैनिंग का समर्थन करता है।
- CVE-2024-24919एक्सप्लॉइट
Check Point CVE-2024-24919 के लिए एक्सप्लॉइट स्क्रिप्ट जो कमजोर /clients/MyCRL एंडपॉइंट के माध्यम से मनमाना संवेदनशील फ़ाइलें पढ़ती है, एकल और बैच लक्ष्यों के लिए प्रॉक्सी और आउटपुट विकल्पों के साथ समर्थन करती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।