CISA a ajouté CVE-2026-93616 au catalogue KEV. La traversée de chemin affectant plusieurs produits Check Point permet à un attaquant non authentifié de téléverser et d’exécuter des scripts arbitraires.
Analyse technique
La vulnérabilité de path traversal affecte Security Management Server, Multi-Domain Security Management Server, Log Server, Multi-Domain Log Server et SmartEvent. Elle permet le téléversement puis l’exécution de scripts arbitraires sans authentification.
Impact, versions et correctif
Détection / vérification
Contrôler les journaux applicatifs et système pour les téléversements inattendus, la création de scripts ou fichiers anormaux et les exécutions de processus non attendues sur les serveurs de management.
Action recommandée
Appliquer les mesures Check Point en priorité, limiter l’exposition des interfaces d’administration et réaliser une investigation des serveurs concernés à la recherche de scripts et processus non autorisés.
Sources
Priorisation DFS : P1 · confiance de recoupement élevée · 2 source(s).