BDU:2025-04720
ООО «Юзергейт» UserGate Web Application Firewall (WAF), UserGate Next-Generation Firewall (NGFW)
Дата обнаружения
2025-03-25
Официальное описание
Уязвимость межсетевого экрана UserGate Next-Generation Firewall (NGFW) и межсетевого экрана уровня веб-приложений UserGate Web Application Firewall (WAF) связана с непринятием мер по нейтрализации специальных элементов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольную команду операционной системы с максимальными привилегиями
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Обновление программного обеспечения до версий UserGate Next-Generation Firewall (NGFW) - 7.3.1.149025R, 7.2.2.149025R UserGate Web Application Firewall (WAF) - 7.3.1.149025R