CVE-2024-24919
Divulgação de informações
- Publicado
- 28 de mai. de 2024
- Atualizado
- 5 de ago. de 2026
- Atribuindo CNA
- checkpoint
- Evidência observada
- 30 de mai. de 2024
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:NAlto · próximos 30 dias
- Percentil
- 100,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Potencialmente permitindo que um atacante leia determinadas informações em Check Point Security Gateways uma vez conectados à internet e habilitados com remote Access VPN ou Mobile Access Software Blades. Uma correção de segurança que mitiga essa vulnerabilidade está disponível.
Fontes
53Prova de conceito de exploit para CVE-2024-24919, uma leitura de arquivo não autenticada em Check Point Security Gateways; verifica alvos IP únicos ou múltiplos e registra os resultados.
- CVE-2024-24919Scanner
Scaneia aplicações web em busca de vulnerabilidades CVE-2024-24919 via CLI, suportando um único alvo ou varredura em massa de URLs baseada em wordlist.
- CVE-2024-24919Exploit
Script de exploração para Check Point CVE-2024-24919 que lê arquivos sensíveis arbitrários por meio do endpoint vulnerável /clients/MyCRL, com suporte a alvos únicos e em lote, além de opções de proxy e saída.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.