Check Point SmartConsole认证绕过漏洞(CVE-2026-16232)

北京赛克艾威科技有限公司 2026-07-22


  • 漏洞编号:CVE-2026-16232
  • 漏洞等级:严重
  • 漏洞标签:影响十万级、POC公开、关键漏洞、在野利用、CISA KEV
  • 发布时间:2026-07-22

漏洞描述

Check Point SmartConsole 登录过程中的一个身份验证绕过漏洞,允许未经身份验证的远程攻击者获取应用登录令牌,并使用该令牌以完全管理权限进行身份验证。成功利用该漏洞后,攻击者可修改安全策略和安全配置。远程利用需要能够访问管理服务器 IP 地址,且配置未限制受信任客户端。Check Point 已知该漏洞正在被利用,并已影响到极少数客户。

修复建议

暂无

参考链接

https://ti.qianxin.com/vulnerability/detail/479744