当前位置:   article > 正文

Goby 漏洞发布|CheckPoint Gateway /clients/MyCRL 文件读取漏洞(CVE-2024-24919)

cve-2024-24919

漏洞名称:CheckPoint Gateway /clients/MyCRL 文件读取漏洞(CVE-2024-4956)

English Name:CheckPoint Gateway /clients/MyCRL File Reading Vulnerability

CVSS core: 7.5

影响资产数:77631

漏洞描述:

CheckPoint Gateway 是 CheckPoint 软件技术公司开发的一种网络安全设备,主要用于保护网络基础设施免受各种网络威胁。CheckPoint Gateway  /clients/MyCRL 路径下存在文件读取漏洞,攻击者可构造恶意请求遍历读取系统上的文件,造成敏感信息泄漏。

FOFA查询语句:

app=“Check_Point-SSL-Extender”

此漏洞已可在Goby漏扫/红队版进行扫描验证

在这里插入图片描述

下载Goby:Goby社区版下载

查看Goby更多漏洞:Goby历史漏洞合集

关注Goby公众号获取最新动态:Gobysec

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/凡人多烦事01/article/detail/730195
推荐阅读
  

闽ICP备14008679号