PT-2026-43240 · Check Point · Check Point Gaia
CVE-2026-48136
·
Publicado
2026-05-26
·
Atualizado
2026-07-20
CVSS v3.1
4.1
Média
| Vetor | AV:N/AC:H/PR:H/UI:N/S:U/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
Check Point Multi-Domain Management (versões afetadas não especificadas)
Descrição
Quando a Conformidade (Compliance) está habilitada, um administrador autenticado com acesso de leitura e gravação em um Domínio de Gerenciamento (CMA) pode modificar metadados armazenados associados às Melhores Práticas de Conformidade em outro Domínio de Gerenciamento. Isso permite que o administrador ignore o Controle de Acesso Baseado em Função (RBAC), que é um método de restringir o acesso ao sistema a usuários autorizados com base em sua função na organização, mesmo que não possuam permissões de acesso para esse domínio específico.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Check Point Gaia