CVE-2026-50751
VPN रिमोट एक्सेस और मोबाइल एक्सेस में उपयोगकर्ता प्रमाणीकरण बायपास
- प्रकाशित
- 8 जून 2026
- अद्यतन
- 4 अग॰ 2026
- सीएनए असाइन करना
- checkpoint
- साक्ष्य देखे गए
- 8 जून 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
अप्रचलित IKEv1 कुंजी विनिमय में रिमोट एक्सेस और मोबाइल एक्सेस प्रमाणपत्र सत्यापन में एक लॉजिक प्रवाह कमजोरी एक अप्रमाणित रिमोट हमलावर को उपयोगकर्ता प्रमाणीकरण को बायपास करने और वैध उपयोगकर्ता पासवर्ड के बिना रिमोट एक्सेस VPN कनेक्शन स्थापित करने की अनुमति देती है।
स्रोत
8- CVE-2026-50751स्कैनर
CVE-2026-50751 Check Point IKEv1 भेद्यता स्कैनर
भेद्यता: रिमोट एक्सेस और मोबाइल एक्सेस में तर्क प्रवाह कमजोरी
डिटेक्शन आर्टिफैक्ट जनरेटर Check Point VPN IKEv1 प्रमाणपत्र-प्रमाणीकरण बाईपास (CVE-2026-50751) के लिए। गेटवे एक्सपोज़र का सत्यापन करता है और जाली प्रमाणपत्रों के माध्यम से अप्रमाणित रिमोट एक्सेस प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।