PT-2024-5353 · Securepoint · Securepoint Utm

CVE-2024-39340

·

Publicado

2024-06-21

·

Atualizado

2024-09-23

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Securepoint UTM versões 11.5 a 12.6.4
Securepoint UTM Reseller Preview versão 12.7.0
Descrição
O problema está relacionado ao sistema de autenticação do Securepoint UTM, especificamente ao tratamento das chaves de senha de uso único (OTP). Isso permite que um invasor contorne a verificação de dois fatores quando a OTP está ativada, afetando tanto a interface web de administração quanto o portal do usuário.
Recomendações
Para as versões 11.5 a 12.6.4 do Securepoint UTM, atualize para a versão 12.6.5 ou posterior para resolver o problema.
Para a versão 12.7.0 do Securepoint UTM Reseller Preview, atualize para a versão 12.7.1 ou posterior para resolver o problema.

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-05986
CVE-2024-39340

Produtos afetados

Securepoint Utm