Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:P/I:N/A:N)
Производитель ПО
Наименование ПО
Check Point Firewall
(R55, R55 HFA_03)
Описание
Уязвимость обхода каталога в Check Point Firewall-1 позволяет злоумышленникам, действующим удаленно, прочитать произвольные файлы, используя закодированную последовательность .. (точка точка) в URL-адресе на TCP-порте 18264.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.checkpoint.com/appint/
http://www.checkpoint.com/appint/
Ссылки
BUGTRAQ (20060724 Check Point R55W Directory Traversal): http://www.securityfocus.com/archive/1/archive/1/440990/100/0/threaded
http://www.sec-tec.co.uk/vulnerability/r55w_directory_traversal.html
BID (19136): http://www.securityfocus.com/bid/19136
FRSIRT (ADV-2006-2965): http://www.frsirt.com/english/advisories/2006/2965
XF (fw1-encoded-characters-directory-traversal(27937)): http://xforce.iss.net/xforce/xfdb/27937
BUGTRAQ (20060726 Re: Check Point R55W Directory Traversal): http://www.securityfocus.com/archive/1/archive/1/441495/100/0/threaded
SECTRACK (1016563): http://securitytracker.com/id?1016563
http://www.sec-tec.co.uk/vulnerability/r55w_directory_traversal.html
BID (19136): http://www.securityfocus.com/bid/19136
FRSIRT (ADV-2006-2965): http://www.frsirt.com/english/advisories/2006/2965
XF (fw1-encoded-characters-directory-traversal(27937)): http://xforce.iss.net/xforce/xfdb/27937
BUGTRAQ (20060726 Re: Check Point R55W Directory Traversal): http://www.securityfocus.com/archive/1/archive/1/441495/100/0/threaded
SECTRACK (1016563): http://securitytracker.com/id?1016563