CVE-2026-2624

CRITICAL CVSS 3.1: 9,8 EPSS 0.08%
Обновлено 26 февраля 2026
Epati
Параметр Значение
CVSS 9,8 (CRITICAL)
Уязвимые версии 2.0.1298 — 2.0.1301
Устранено в версии 2.0.1301
Тип уязвимости CWE-306 (Отсутствие аутентификации)
Поставщик Epati
Публичный эксплойт Нет

Отсутствует уязвимость аутентификации для критической функции в ePati Cyber ​​Security Technologies Inc. Межсетевой экран Antikor Next Generation (NGFW) допускает обход аутентификации. Эта проблема затрагивает Antikor Next Generation Firewall (NGFW): начиная с версии 2.0.1298 до версии 2.0.1301.

Показать оригинальное описание (EN)

Missing Authentication for Critical Function vulnerability in ePati Cyber ​​Security Technologies Inc. Antikor Next Generation Firewall (NGFW) allows Authentication Bypass.This issue affects Antikor Next Generation Firewall (NGFW): from v.2.0.1298 before v.2.0.1301.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Epati Antikor_Next_Generation_Firewall
cpe:2.3:o:epati:antikor_next_generation_firewall:*:*:*:*:*:*:*:*
2.0.1298 2.0.1301