CVE-2026-93616
Directory Traversal e File upload consentono l'esecuzione di script arbitrari sul Management Server
- Pubblicato
- 22 set 2026
- Aggiornato
- 23 set 2026
- Assegnazione CNA
- checkpoint
- Evidenza osservata
- 22 set 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
Una vulnerabilità di directory traversal e caricamento file consente a un attaccante non autenticato di caricare ed eseguire script arbitrari su Check Point Management Server.
Fonti
2Repository proof-of-concept per CVE-2026-93616, che fornisce codice di exploit e dettagli tecnici per la riproduzione della vulnerabilità e la ricerca sulla sicurezza.
- CVE-2026-93616_ChecksRilevamento
Script Shell e SmartDashboard che controllano i server di gestione Check Point alla ricerca di indicatori di compromissione legati a CVE-2026-93616, inclusi script Python malevoli, tentativi di login e IP sospetti.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.