PT-2022-16247 · Check Point · Check Point Ipsec Vpn Blade
CVE-2022-23746
·
Publicado
2022-11-30
·
Atualizado
2022-12-06
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Check Point IPsec VPN blade (versões afetadas não especificadas)
Descrição
O problema diz respeito a uma vulnerabilidade a ataques de força bruta quando o portal do IPsec VPN blade está configurado para autenticação por nome de usuário/senha, permitindo que invasores tenham como alvo nomes de usuário e senhas.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Improper Restriction of Excessive Authentication Attempts
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Check Point Ipsec Vpn Blade