High severity8.0NVD Advisory· Published Nov 7, 2024· Updated Jun 17, 2026
CVE-2024-24914
CVE-2024-24914
Description
Authenticated Gaia users can inject code or commands by global variables through special HTTP requests. A Security fix that mitigates this vulnerability is available.
Affected products
5cpe:2.3:o:checkpoint:gaia_os:r81.10:*:*:*:*:*:*:*+ 3 more
- cpe:2.3:o:checkpoint:gaia_os:r81.10:*:*:*:*:*:*:*
- cpe:2.3:o:checkpoint:gaia_os:r81.20:*:*:*:*:*:*:*
- cpe:2.3:o:checkpoint:gaia_os:r81:*:*:*:*:*:*:*
- (no CPE)
- checkpoint/ClusterXL, Multi-Domain Security Management, Quantum Appliances, Quantum Maestro, Quantum Scalable Chassis, Quantum Security Gateways, Quantum Security Managementv5Range: Check Point Quantum Gateways versions R81, R81.10, R81.20
Patches
Vulnerability mechanics
References
1- support.checkpoint.com/results/sk/sk182743nvdVendor Advisory
News mentions
0No linked articles in our index yet.