CVE-2026-16232: Authentifizierungsbypass in Check-Point SmartConsole bedroht Administrator-Zugriff
LONDON (IT BOLTWISE) – Forscher haben einen Proof-of-Concept veröffentlicht, der den Authentifizierungsbypass in Check-Point SmartConsole (CVE-2026-16232, CVSS 9,3) nachprĂĽfbar macht. Der Fehler erlaubt einem nicht authentifizierten Angreifer, einen Application-Login-Token zu erhalten und sich anschlieĂźend mit vollen Administratorrechten einzuloggen. Grundlage ist laut Analyse eine gebrochene Vertrauensgrenze im Authentifizierungspfad, die eine gefälschte Identität ĂĽber Secure Internal Communication […]


#Sophos