BDU:2025-04720

ООО «Юзергейт» UserGate Web Application Firewall (WAF), UserGate Next-Generation Firewall (NGFW)

НЕ ОЦЕНЕНО

Дата обнаружения

2025-03-25

Официальное описание

Уязвимость межсетевого экрана UserGate Next-Generation Firewall (NGFW) и межсетевого экрана уровня веб-приложений UserGate Web Application Firewall (WAF) связана с непринятием мер по нейтрализации специальных элементов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольную команду операционной системы с максимальными привилегиями

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Обновление программного обеспечения до версий UserGate Next-Generation Firewall (NGFW) - 7.3.1.149025R, 7.2.2.149025R UserGate Web Application Firewall (WAF) - 7.3.1.149025R