PT-2025-20016 · Ооо "Юзергейт" · Usergate Next-Generation Firewall+1

Published

2025-03-25

·

Updated

2025-03-25

CVSS v2.0

10

High

VectorAV:N/AC:L/Au:N/C:C/I:C/A:C
Уязвимость межсетевого экрана UserGate Next-Generation Firewall (NGFW) и межсетевого экрана уровня веб-приложений UserGate Web Application Firewall (WAF) связана с непринятием мер по нейтрализации специальных элементов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольную команду операционной системы с максимальными привилегиями

Fix

OS Command Injection

Found an issue in the description? Have something to add? Feel free to write us 👾

Weakness Enumeration

Related Identifiers

BDU:2025-04720

Affected Products

Usergate Next-Generation Firewall
Usergate Web Application Firewall