PT-2026-63408 · Check Point · Smartconsole
CVE-2026-16232
·
Publicado
2026-07-22
·
Atualizado
2026-07-22
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Check Point SmartConsole (versões afetadas não especificadas)
Description
Uma falha de bypass de autenticação no processo de login permite que um invasor remoto não autenticado obtenha um token de login do aplicativo e se autentique com privilégios administrativos totais. Isso permite que o invasor modifique políticas e configurações de segurança. A exploração requer acesso à internet ao endereço IP do Servidor de Gerenciamento e uma configuração que não restrinja Clientes Confiáveis (Trusted Clients). Este problema foi explorado em um pequeno número de clientes.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Smartconsole