« Volver al listado

CVE-2024-24914

Estado: AnalizadaAlta (8)—

Authenticated Gaia users can inject code or commands by global variables through special HTTP requests. A Security fix that mitigates this vulnerability is available.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

🎯 Técnicas ATT&CK

Cómo se explota esta vulnerabilidad y qué consigue el atacante, en el lenguaje de MITRE ATT&CK.

Vector AV:A/PR:L sin UI:R indica red adyacente con autenticación; inyección de código en variables globales por HTTP permite ejecución de comandos; acceso autenticado a servicio remoto típico de T1210. La confidencialidad, integridad y disponibilidad comprometidas (C:H/I:H/A:H) sustentan ejecución d

Inferido por nuestro agente de análisis a partir de la descripción oficial, el vector CVSS y la CWE, y comprobado por un supervisor. Puede contener errores.

🛡️ Mitigaciones ATT&CK que cubren estas técnicas

Tecnologías afectadas (1)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2024-24914",
  "cveTags": [],
  "metrics": {
    "ssvcV203": [
      {
        "source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
        "ssvcData": {
          "id": "CVE-2024-24914",
          "role": "CISA Coordinator",
          "options": [
            {
              "exploitation": "none"
            },
            {
              "automatable": "no"
            },
            {
              "technicalImpact": "total"
            }
          ],
          "version": "2.0.3",
          "timestamp": "2024-11-07T16:56:57.795526Z"
        }
      }
    ],
    "cvssMetricV31": [
      {
        "type": "Secondary",
        "source": "cve@checkpoint.com",
        "cvssData": {
          "scope": "UNCHANGED",
          "version": "3.1",
          "baseScore": 8,
          "attackVector": "ADJACENT_NETWORK",
          "baseSeverity": "HIGH",
          "vectorString": "CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H",
          "integrityImpact": "HIGH",
          "userInteraction": "NONE",
          "attackComplexity": "LOW",
          "availabilityImpact": "HIGH",
          "privilegesRequired": "LOW",
          "confidentialityImpact": "HIGH"
        },
        "impactScore": 5.9,
        "exploitabilityScore": 2.1
      }
    ]
  },
  "affected": [
    {
      "source": "cve@checkpoint.com",
      "affectedData": [
        {
          "vendor": "checkpoint",
          "product": "ClusterXL, Multi-Domain Security Management, Quantum Appliances, Quantum Maestro, Quantum Scalable Chassis, Quantum Security Gateways, Quantum Security Management",
          "versions": [
            {
              "status": "affected",
              "version": "Check Point Quantum Gateways versions R81, R81.10, R81.20"
            }
          ]
        }
      ]
    },
    {
      "source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
      "affectedData": [
        {
          "cpes": [
            "cpe:2.3:a:checkpoint:clusterxl:*:*:*:*:*:*:*:*"
          ],
          "vendor": "checkpoint",
          "product": "clusterxl",
          "versions": [
            {
              "status": "affected",
              "version": "r81"
            },
            {
              "status": "affected",
              "version": "r81.10"
            },
            {
              "status": "affected",
              "version": "r81.20"
            }
          ],
          "defaultStatus": "unknown"
        },
        {
          "cpes": [
            "cpe:2.3:a:checkpoint:multi-domain_management:*:*:*:*:*:*:*:*"
          ],
          "vendor": "checkpoint",
          "product": "multi-domain_management",
          "versions": [
            {
              "status": "affected",
              "version": "r81"
            },
            {
              "status": "affected",
              "version": "r81.10"
            },
            {
              "status": "affected",
              "version": "r81.20"
            }
          ],
          "defaultStatus": "unknown"
        },
        {
          "cpes": [
            "cpe:2.3:a:checkpoint:quantum_appliances:*:*:*:*:*:*:*:*"
          ],
          "vendor": "checkpoint",
          "product": "quantum_appliances",
          "versions": [
            {
              "status": "affected",
              "version": "r81"
            },
            {
              "status": "affected",
              "version": "r81.10"
            },
            {
              "status": "affected",
              "version": "r81.20"
            }
          ],
          "defaultStatus": "unknown"
        },
        {
          "cpes": [
            "cpe:2.3:a:checkpoint:quantum_maestro:*:*:*:*:*:*:*:*"
          ],
          "vendor": "checkpoint",
          "product": "quantum_maestro",
          "versions": [
            {
              "status": "affected",
              "version": "r81"
            },
            {
              "status": "affected",
              "version": "r81.10"
            },
            {
              "status": "affected",
              "version": "r81.20"
            }
          ],
          "defaultStatus": "unknown"
        },
        {
          "cpes": [
            "cpe:2.3:a:checkpoint:quantum_scalable_chassis:*:*:*:*:*:*:*:*"
          ],
          "vendor": "checkpoint",
          "product": "quantum_scalable_chassis",
          "versions": [
            {
              "status": "affected",
              "version": "r81"
            },
            {
              "status": "affected",
              "version": "r81.10"
            },
            {
              "status": "affected",
              "version": "r81.20"
            }
          ],
          "defaultStatus": "unknown"
        },
        {
          "cpes": [
            "cpe:2.3:a:checkpoint:quantum_security_gateway:*:*:*:*:*:*:*:*"
          ],
          "vendor": "checkpoint",
          "product": "quantum_security_gateway",
          "versions": [
            {
              "status": "affected",
              "version": "r81"
            },
            {
              "status": "affected",
              "version": "r81.10"
            },
            {
              "status": "affected",
              "version": "r81.20"
            }
          ],
          "defaultStatus": "unknown"
        },
        {
          "cpes": [
            "cpe:2.3:a:checkpoint:quantum_security_management:*:*:*:*:*:*:*:*"
          ],
          "vendor": "checkpoint",
          "product": "quantum_security_management",
          "versions": [
            {
              "status": "affected",
              "version": "r81"
            },
            {
              "status": "affected",
              "version": "r81.10"
            },
            {
              "status": "affected",
              "version": "r81.20"
            }
          ],
          "defaultStatus": "unknown"
        }
      ]
    }
  ],
  "published": "2024-11-07T12:15:24.327",
  "references": [
    {
      "url": "https://support.checkpoint.com/results/sk/sk182743",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "cve@checkpoint.com"
    }
  ],
  "vulnStatus": "Analyzed",
  "weaknesses": [
    {
      "type": "Secondary",
      "source": "cve@checkpoint.com",
      "description": [
        {
          "lang": "en",
          "value": "CWE-914"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "Authenticated Gaia users can inject code or commands by global variables through special HTTP requests. A Security fix that mitigates this vulnerability is available."
    },
    {
      "lang": "es",
      "value": "Los usuarios autenticados de Gaia pueden inyectar código o comandos mediante variables globales a través de solicitudes HTTP especiales. Hay disponible una solución de seguridad que mitiga esta vulnerabilidad."
    }
  ],
  "lastModified": "2026-06-17T07:15:13.057",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:o:checkpoint:gaia_os:r81:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C580EA73-A731-497E-885E-F00854E07EA9"
            },
            {
              "criteria": "cpe:2.3:o:checkpoint:gaia_os:r81.10:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "55864700-51C8-4540-B4B2-05CE4C7FC245"
            },
            {
              "criteria": "cpe:2.3:o:checkpoint:gaia_os:r81.20:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "3BE80E1E-02E1-44E3-B309-3079F0F5A89C"
            }
          ],
          "operator": "OR"
        },
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:h:checkpoint:clusterxl:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "99149C44-7498-44F9-8771-FD37CA2BE738"
            },
            {
              "criteria": "cpe:2.3:h:checkpoint:multi-domain_management:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "1584E1B4-412C-40E2-BF07-4E464692F2AE"
            },
            {
              "criteria": "cpe:2.3:h:checkpoint:quantum_6700:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "CA698703-C5F2-4EA2-B272-0B0A0D26E2FD"
            },
            {
              "criteria": "cpe:2.3:h:checkpoint:quantum_maestro:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "5C9C13E7-3B79-4AC8-B559-266DDE871169"
            },
            {
              "criteria": "cpe:2.3:h:checkpoint:quantum_scalable_chassis:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "2411E997-F970-4F47-AA08-B8F1A06EBB3E"
            },
            {
              "criteria": "cpe:2.3:h:checkpoint:quantum_security_gateway:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "9016DDF6-285C-4E64-88D0-29ECCEF048F8"
            },
            {
              "criteria": "cpe:2.3:h:checkpoint:quantum_security_management:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "08601413-25E2-4977-B67A-C11A9D788EA8"
            },
            {
              "criteria": "cpe:2.3:h:checkpoint:quantum_spark:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "FC94897D-88D2-4F56-BEBC-04899FE17197"
            }
          ],
          "operator": "OR"
        }
      ],
      "operator": "AND"
    }
  ],
  "sourceIdentifier": "cve@checkpoint.com"
}