CVE-2026-93616
Обход каталогов и загрузка файлов позволяют выполнить произвольный скрипт на сервере управления
- Опубликовано
- 22 сент. 2026 г.
- Обновлено
- 23 сент. 2026 г.
- Назначение CNA
- checkpoint
- Наблюдены доказательства
- 22 сент. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCISA Известно, что эксплуатация
Эта CVE присутствует в каталоге известных эксплуатируемых уязвимостей CISA.
Резюме
Уязвимость обхода каталога и загрузки файлов позволяет неаутентифицированному злоумышленнику загружать и выполнять произвольные скрипты на Check Point Management Server.
Источники
2Репозиторий proof-of-concept для CVE-2026-93616, содержащий эксплойт-код и технические детали для воспроизведения уязвимости и проведения исследований в области безопасности.
- CVE-2026-93616_ChecksОбнаружение
Скрипты Shell и SmartDashboard, проверяющие серверы управления Check Point на индикаторы компрометации, связанные с CVE-2026-93616, включая вредоносные Python-скрипты, попытки входа и подозрительные IP-адреса.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.