CVE-2026-93616: Check Point Multiple Products
ตรวจสอบ Point Security Management Server Server การจัดการความปลอดภัยหลายโดเมน โลกเซิร์ฟเวอร์ มัลติโดเมน Log Server และ SmartEvent มีความรบกวนทางข้ามซึ่งช่วยให้ผู้โจมตีที่ไม่ได้รับการรับรองสามารถอัพโหลดและดําเนินการสคริปต์ที่เป็นอิสระ
CISA (English)
Check Point Security Management Server, Multi-Domain Security Management Server, Log Server, Multi-Domain Log Server, and SmartEvent contain a path traversal vulnerability that allows an unauthenticated attacker to upload and execute arbitrary scripts.
- ผู้ผลิต
- Check Point
- ผลิตภัณฑ์
- Multiple Products
- ช่องโหว่
- Check Point Multiple Products Path Traversal Vulnerability
- วันที่เพิ่ม
- 22 ก.ย. 2026
- กำหนดของ CISA (หน่วยงานรัฐบาลกลางสหรัฐฯ)
- 25 ก.ย. 2026
- การใช้ในการโจมตีด้วยแรนซัมแวร์
- ไม่ทราบ
- จุดอ่อน (CWE)
- CWE-22
แหล่งอ้างอิง
เว็บไซต์นี้สรุปแคตตาล็อกของ CISA เพื่อเป็นข้อมูลเท่านั้น ไม่ใช่คำแนะนำด้านความปลอดภัย โปรดปฏิบัติตามคำแนะนำของผู้ผลิตและประกาศอย่างเป็นทางการ
อัปเดตล่าสุด: · เวอร์ชันแคตตาล็อก 2026.10.02