CVE-2009-1227
ПРИМЕЧАНИЕ: этот вопрос оспаривается производителем. Переполнение буфера в PKI Web Service в Check Point Firewall-1 PKI Web Service позволяет удалённым...
- Опубликовано
- 2 апр. 2009 г.
- Обновлено
- 7 авг. 2024 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 30 мар. 2009 г.
Первичный CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CНизкий · следующие 30 дней
- Процентиль
- 94,1 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
ПРИМЕЧАНИЕ: этот вопрос оспаривается производителем. Переполнение буфера в PKI Web Service в Check Point Firewall-1 PKI Web Service позволяет удалённым атакующим вызвать отказ в обслуживании (сбой) и, возможно, выполнить произвольный код с помощью длинного HTTP-заголовка (1) Authorization или (2) Referer на TCP-порт 18624. ПРИМЕЧАНИЕ: производитель оспорил эту проблему, заявив: «Check Point Security Alert Team проанализировала этот отчёт. Мы попытались воспроизвести атаку на всех версиях VPN-1 от NG FP2 и выше с HFA и без них. Проблема не была воспроизведена. Мы провели тщательный анализ соответствующего кода и подтвердили, что мы защищены от этой атаки. Мы считаем, что эта атака не представляет никакого риска для клиентов Check Point». Кроме того, первоначальный исследователь, чья надёжность неизвестна по состоянию на 20090407, также заявляет, что проблема «была обнаружена во время пен-теста, когда заказчик не разрешил дальнейший анализ».
Источники
1Bugs NotHugs · hardware · 30 мар. 2009 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.