BDU:2025-11465
Уязвимость службы GFIAgent программного средства межсетевого экранирования Kerio Control, позволяющая нарушителю получить полный доступ к устройству
📄 Описание
Уязвимость службы GFIAgent программного средства межсетевого экранирования Kerio Control связана с отсутствием аутентификации для критичной функции. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить полный доступ к устройству с правами администратора
🖥️ Уязвимое ПО
Kerio Technologies Inc.
Наименование ПО: Kerio Control
Версия ПО: 9.4.5 (Kerio Control)
Тип ПО: ПО программно-аппаратных средств защиты
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:C
CVSS 3.0
AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
CVSS 4.0
AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
⚠️ Уровень опасности
Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 10)
Критический уровень опасности (оценка CVSS 4.0 составляет 9,5)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 10)
Критический уровень опасности (оценка CVSS 4.0 составляет 9,5)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты