ГрамотаИБ ГрамотаИБ

BDU:2025-05296

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,1) CVSS 4.099999904632568 · AV:N/AC:L/PR:H/UI:N/S:C/C:L/I:N/A:N

Уязвимость в веб-интерфейсе программного обеспечения межсетевого экрана UserGate Next-Generation Firewall (NGFW), единого центра управления UserGate Management Center (UGMC), системы сбора логов UserGate Log Analyzer (LogAn) и средства отслеживания и анализа событий UserGate Security Information and Event Management (SIEM), позволяющая нарушителю выполнить инъекцию запросов и вызвать встроенные функции базы данных

Описание

Уязвимость в веб-интерфейсе программного обеспечения межсетевого экрана UserGate Next-Generation Firewall (NGFW), единого центра управления UserGate Management Center (UGMC) и системы сбора логов UserGate Log Analyzer (LogAn), связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить инъекцию запросов и вызвать встроенные функции базы данных c помощью специально сформированной команды

Способ устранения

Обновление программного обеспечения до версий: UserGate Next-Generation Firewall (NGFW) - 6.1.9.12194R, 7.3.1.153682R UserGate Management Center (UGMC) - 6.1.9.12194R, 7.3.1.149025R UserGate Log Analyzer (LogAn) - 6.1.9.12194R, 7.3.1.153682R UserGate Security Information and Event Management (SIEM) - 7.3.1.153682R

Сведения записи

Дата публикации: 07.05.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
ООО «Юзергейт»UserGate Log Analyzer (LogAn)до 6.1.9.12194RНе указана
ООО «Юзергейт»UserGate Log Analyzer (LogAn)до 7.2.2.149026R включительноНе указана
ООО «Юзергейт»UserGate Log Analyzer (LogAn)до 7.3.1.153682RНе указана
ООО «Юзергейт»UserGate Management Center (UGMC)до 6.1.9.12194RНе указана
ООО «Юзергейт»UserGate Management Center (UGMC)до 7.2.2.149026R включительноНе указана
ООО «Юзергейт»UserGate Management Center (UGMC)до 7.3.1.153682RНе указана
ООО «Юзергейт»UserGate Next-Generation Firewall (NGFW)до 6.1.9.12194RНе указана
ООО «Юзергейт»UserGate Next-Generation Firewall (NGFW)до 7.2.2.149026R включительноНе указана
ООО «Юзергейт»UserGate Next-Generation Firewall (NGFW)до 7.3.1.153682RНе указана
ООО «Юзергейт»UserGate Security Information and Event Management (SIEM)до 7.3.1.153682RНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.