Identity Awareness Captive Portal - Unauthenticated Local File Inclusion
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Cuando Identity Awareness está habilitado con autenticación basada en navegador, un usuario no autenticado puede leer archivos internos del servidor de seguridad sin iniciar sesión. Esto es peligroso porque los atacantes pueden acceder a información sensible del sistema sin permiso.
Existe una vulnerabilidad de inclusión de archivo local en el portal cautivo de Identity Awareness (CWE-98) cuando la autenticación basada en navegador está habilitada. Un atacante no autenticado puede explotar mecanismos de traversal de directorios o acceso a archivos para leer archivos arbitrarios del sistema de archivos del Security Gateway. Esto permite la divulgación de información sensible sin autenticación.