漏洞信息详情
Check Point Security Management Internal CA web management 输入验证错误漏洞
漏洞简介
Check Point Security Management Internal CA web management是以色列Check Point公司的一个 CA 管理平台。该平台可以指定统一的管理策略实现云平台的高效管理。
Internal CA web management Jumbo HFAs R80.20 Take 160, R80.30 Take 210, R80.40 Take 38之前版本中存在输入验证错误漏洞,该漏洞源于对Windows的输入验证较弱,该漏洞允许攻击者作为高特权用户运行程序。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://supportcenter.checkpoint.com/supportcenter/portal?eventSubmit_doGoviewsolutiondetails=&solutionid=sk142952
参考网址
来源:MISC
链接:https://supportcontent.checkpoint.com/solutions?id=sk142952
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-6020
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Check-Point-Security-Management-privilege-escalation-via-Internal-CA-Web-Management-33738
受影响实体
暂无
补丁
- Check Point Internal CA web management Jumbo 安全漏洞的修复措施<!--2020-9-24-->
还没有评论,来说两句吧...