Authentication Bypass in the SmartConsole Login Process Using an Application Token
Corrige ahora. Ella está bajo explotación confirmada por CISA y tiene exploit funcional público.
Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.
Un atacante no autenticado puede eludir el proceso de login de Check Point SmartConsole y obtener un token de administrador, permitiendo control total sobre las políticas de seguridad sin necesidad de credenciales válidas.
Falla de autenticación (CWE-287) en el proceso de login de SmartConsole permite que atacantes remotos no autenticados obtengan directamente tokens de aplicación con privilegios administrativos. La explotación requiere acceso de red a la IP del Management Server y que las restricciones de Clientes Confiables no estén configuradas; la explotación exitosa otorga derechos completos de modificación en las políticas y configuraciones de seguridad.