Check Point Security Management Internal CA web management 输入验证错误漏洞

CNNVD-ID编号 CNNVD-202009-1449
CVE编号 CVE-2020-6020
发布时间 2020-09-24
更新时间 2020-11-12
漏洞类型 输入验证错误
漏洞来源 N/A
危险等级 中危
威胁类型 远程或本地
厂 商 N/A

漏洞介绍

Check Point Security Management Internal CA web management是以色列Check Point公司的一个 CA 管理平台。该平台可以指定统一的管理策略实现云平台的高效管理。

Internal CA web management Jumbo HFAs R80.20 Take 160, R80.30 Take 210, R80.40 Take 38之前版本中存在输入验证错误漏洞,该漏洞源于对Windows的输入验证较弱,该漏洞允许攻击者作为高特权用户运行程序。

漏洞补丁

目前厂商已发布升级了Check Point Security Management Internal CA web management 输入验证错误漏洞的补丁,Check Point Security Management Internal CA web management 输入验证错误漏洞的补丁获取链接:

参考网址

受影响实体

  • 暂无

信息来源