ГрамотаИБ ГрамотаИБ

BDU:2025-02934

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,1) CVSS 9.100000381469727 · AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

Уязвимость веб-интерфейса программного обеспечения межсетевого экрана UserGate Next-Generation Firewall (NGFW), единого центра управления UserGate Management Center (UGMC), системы сбора логов UserGate Log Analyzer (LogAn) и средства отслеживания и анализа событий UserGate Security Information and Event Management (SIEM), позволяющая нарушителю выполнить произвольные команды на уровне ОС

Описание

Уязвимость веб-интерфейса программного обеспечения межсетевого экрана UserGate Next-Generation Firewall (NGFW), единого центра управления UserGate Management Center (UGMC), системы сбора логов UserGate Log Analyzer (LogAn) и средства отслеживания и анализа событий UserGate Security Information and Event Management (SIEM) существует из-за отсутствия мер по проверке вводимых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо и имеющему права администратора, выполнить произвольные команды на уровне ОС

Способ устранения

Использование рекомендаций: Обновление программного обеспечения до версий UserGate UserGate Next-Generation Firewall (NGFW) - 6.1.9.12186R, 7.2.1.115866R, 7.3.0.116739R UserGate Management Center (UGMC) - 6.1.9.12186R, 7.2.1.115866R, 7.3.0.116739R UserGate Log Analyzer (LogAn) - 6.1.9.12186R, 7.2.0.76784R, 7.3.0.116739R UserGate Security Information and Event Management (SIEM) - 7.2.1.115866R, 7.3.0.116739R

Сведения записи

Дата публикации: 24.03.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
ООО «Юзергейт»UserGate Log Analyzer (LogAn)до 6.1.9.12186RНе указана
ООО «Юзергейт»UserGate Log Analyzer (LogAn)до 7.2.0.76784RНе указана
ООО «Юзергейт»UserGate Log Analyzer (LogAn)до 7.3.0.116739RНе указана
ООО «Юзергейт»UserGate Management Center (UGMC)до 6.1.9.12186RНе указана
ООО «Юзергейт»UserGate Management Center (UGMC)до 7.2.1.115866RНе указана
ООО «Юзергейт»UserGate Management Center (UGMC)до 7.3.0.116739RНе указана
ООО «Юзергейт»UserGate Next-Generation Firewall (NGFW)до 6.1.9.12186RНе указана
ООО «Юзергейт»UserGate Next-Generation Firewall (NGFW)до 7.2.1.115866RНе указана
ООО «Юзергейт»UserGate Next-Generation Firewall (NGFW)до 7.3.0.116739RНе указана
ООО «Юзергейт»UserGate Security Information and Event Management (SIEM)до 7.2.1.115866RНе указана
ООО «Юзергейт»UserGate Security Information and Event Management (SIEM)до 7.3.0.116739RНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.