安全研究

CVE-2024-24919 Check Point VPN 任意文件读取:暴露在公网的管理面

#漏洞分析#代码审计#网络攻击
深色档案背景下的 VPN 网关与被读取的明文凭据

Check Point 的 SSL Network Extender 把 /clients/MyCRL 端点暴露在公网,且未做认证——一个 POST 请求就能读到 /etc/passwd。配合 Censys 与 nuclei 模板,这种『管理面默认信任』的疏漏在互联网上被批量收割。

Unlock to view this content.