8

CVE-2024-24914

Authenticated Gaia users can inject code or commands by global variables through special HTTP requests. A Security fix that mitigates this vulnerability is available.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Checkpoint ≫ Gaia Os Version r81
   Checkpoint ≫ Clusterxl Version -
   Checkpoint ≫ Multi-domain Management Version -
   Checkpoint ≫ Quantum 6700 Version -
   Checkpoint ≫ Quantum Maestro Version -
   Checkpoint ≫ Quantum Scalable Chassis Version -
   Checkpoint ≫ Quantum Security Gateway Version -
   Checkpoint ≫ Quantum Security Management Version -
   Checkpoint ≫ Quantum Spark Version -
Checkpoint ≫ Gaia Os Version r81.10
   Checkpoint ≫ Clusterxl Version -
   Checkpoint ≫ Multi-domain Management Version -
   Checkpoint ≫ Quantum 6700 Version -
   Checkpoint ≫ Quantum Maestro Version -
   Checkpoint ≫ Quantum Scalable Chassis Version -
   Checkpoint ≫ Quantum Security Gateway Version -
   Checkpoint ≫ Quantum Security Management Version -
   Checkpoint ≫ Quantum Spark Version -
Checkpoint ≫ Gaia Os Version r81.20
   Checkpoint ≫ Clusterxl Version -
   Checkpoint ≫ Multi-domain Management Version -
   Checkpoint ≫ Quantum 6700 Version -
   Checkpoint ≫ Quantum Maestro Version -
   Checkpoint ≫ Quantum Scalable Chassis Version -
   Checkpoint ≫ Quantum Security Gateway Version -
   Checkpoint ≫ Quantum Security Management Version -
   Checkpoint ≫ Quantum Spark Version -
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.41% 0.339
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Checkpoint 8 2.1 5.9
CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CWE-914 Improper Control of Dynamically-Identified Variables

The product does not properly restrict reading from or writing to dynamically-identified variables.

https://support.checkpoint.com/results/sk/sk182743
Vendor Advisory