CVE-2026-18574
Check Point Security Management Server में Authentication Bypass
- प्रकाशित
- 3 अग॰ 2026
- अद्यतन
- 5 अग॰ 2026
- सीएनए असाइन करना
- checkpoint
- साक्ष्य देखे गए
- 18 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 60.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Check Point Security Management Server और Multi-Domain Security Management Server (MDS) में एक authentication bypass vulnerability एक unauthenticated remote attacker को, जिसके पास Management services तक network access हो, Security Management Server पर arbitrary commands execute करने की अनुमति दे सकती है। सफल exploitation के परिणामस्वरूप Security Management system का पूर्ण compromise हो सकता है। Check Point ने इस issue की खोज आंतरिक रूप से की और इसके active exploitation का कोई संकेत नहीं है।
स्रोत
शैक्षिक CVE-2026-18574 प्रूफ-ऑफ-कॉन्सेप्ट रिपॉजिटरी, अधिकृत सुरक्षा अनुसंधान, भेद्यता जागरूकता, और पृथक लैब वातावरण में रक्षात्मक परीक्षण के लिए।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।