PT-2022-16247 · Check Point · Check Point Ipsec Vpn Blade

CVE-2022-23746

·

Publicado

2022-11-30

·

Atualizado

2022-12-06

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Check Point IPsec VPN blade (versões afetadas não especificadas)
Descrição
O problema diz respeito a uma vulnerabilidade a ataques de força bruta quando o portal do IPsec VPN blade está configurado para autenticação por nome de usuário/senha, permitindo que invasores tenham como alvo nomes de usuário e senhas.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Improper Restriction of Excessive Authentication Attempts

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-23746

Produtos afetados

Check Point Ipsec Vpn Blade