{"api_version":"1","generated_at":"2026-07-23T10:18:00+00:00","cve":"CVE-2005-4093","urls":{"html":"https://cve.report/CVE-2005-4093","api":"https://cve.report/api/cve/CVE-2005-4093.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2005-4093","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2005-4093"},"summary":{"title":"CVE-2005-4093","description":"Check Point VPN-1 SecureClient NG with Application Intelligence R56, NG FP1, 4.0, and 4.1 allows remote attackers to bypass security policies by modifying the local copy of the local.scv policy file after it has been downloaded from the VPN Endpoint.","state":"PUBLISHED","assigner":"mitre","published_at":"2005-12-08 11:03:00","updated_at":"2025-04-03 01:03:51"},"problem_types":["CWE-264","n/a"],"metrics":[{"version":"2.0","source":"nvd@nist.gov","type":"Primary","score":"6.5","severity":"","vector":"AV:N/AC:L/Au:S/C:P/I:P/A:P","data":{"version":"2.0","vectorString":"AV:N/AC:L/Au:S/C:P/I:P/A:P","baseScore":6.5,"accessVector":"NETWORK","accessComplexity":"LOW","authentication":"SINGLE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"PARTIAL"}}],"references":[{"url":"http://securitytracker.com/id?1015326","name":"http://securitytracker.com/id?1015326","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"SecurityTracker.com Archives - Check Point VPN-1 SecureClient Lets Local Users Bypass Security Policy","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://lists.grok.org.uk/pipermail/full-disclosure/2005-December/039634.html","name":"http://lists.grok.org.uk/pipermail/full-disclosure/2005-December/039634.html","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"[Full-disclosure] Checkpoint SecureClient NGX Security Policy can\n\teasily be disabled","mime":"text/html","httpstatus":"404","archivestatus":"200"},{"url":"http://secunia.com/advisories/17837","name":"http://secunia.com/advisories/17837","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Vendor Advisory"],"title":"Secunia - Advisories - Check Point VPN-1 SecureClient Secure Configuration Verification Bypass Weakness","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.mail-archive.com/swinog%40lists.swinog.ch/msg00799.html","name":"http://www.mail-archive.com/swinog%40lists.swinog.ch/msg00799.html","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"Re: [swinog] Checkpoint Flaw","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.mail-archive.com/swinog%40lists.swinog.ch/msg00798.html","name":"http://www.mail-archive.com/swinog%40lists.swinog.ch/msg00798.html","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"[swinog] Checkpoint Flaw","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.securityfocus.com/bid/15757","name":"http://www.securityfocus.com/bid/15757","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"Check Point VPN-1 SecureClient Policy Bypass Vulnerability","mime":"text/html","httpstatus":"200","archivestatus":"0"},{"url":"http://www.vupen.com/english/advisories/2005/2808","name":"http://www.vupen.com/english/advisories/2005/2808","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Vendor Advisory"],"title":"Webmail : Solution de messagerie professionnelle - OVHcloud- OVH","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://secunia.com/advisories/23395","name":"http://secunia.com/advisories/23395","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Vendor Advisory"],"title":"Debian update for kernel-source-2.4.27 - Advisories - Secunia","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.us.debian.org/security/2006/dsa-1237","name":"http://www.us.debian.org/security/2006/dsa-1237","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"Debian -- Security Information -- DSA-1237-1 kernel-source-2.4.27","mime":"text/html","httpstatus":"-1","archivestatus":"200"},{"url":"http://www.mail-archive.com/swinog@lists.swinog.ch/msg00798.html","name":"MISC:http://www.mail-archive.com/swinog@lists.swinog.ch/msg00798.html","refsource":"MITRE","tags":[],"title":"[swinog] Checkpoint Flaw","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.mail-archive.com/swinog@lists.swinog.ch/msg00799.html","name":"MISC:http://www.mail-archive.com/swinog@lists.swinog.ch/msg00799.html","refsource":"MITRE","tags":[],"title":"Re: [swinog] Checkpoint Flaw","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://www.cve.org/CVERecord?id=CVE-2005-4093","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2005-4093","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[{"source":"CNA","vendor":"n/a","product":"n/a","version":"affected n/a","platforms":[]}],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[{"cve_year":"2005","cve_id":"4093","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"checkpoint","cpe5":"secureclient_ng","cpe6":"*","cpe7":"*","cpe8":"fp1","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2005","cve_id":"4093","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"checkpoint","cpe5":"secureclient_ng","cpe6":"r56","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2005","cve_id":"4093","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"checkpoint","cpe5":"vpn-1_secureclient","cpe6":"4.0","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2005","cve_id":"4093","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"checkpoint","cpe5":"vpn-1_secureclient","cpe6":"4.1","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"}],"vendor_comments":[],"enrichments":{"kev":null,"epss":null,"legacy_qids":[]},"source_records":{"cve_program":{"containers":{"adp":[{"providerMetadata":{"dateUpdated":"2024-08-07T23:31:49.184Z","orgId":"af854a3a-2127-422b-91ae-364da2661108","shortName":"CVE"},"references":[{"name":"15757","tags":["vdb-entry","x_refsource_BID","x_transferred"],"url":"http://www.securityfocus.com/bid/15757"},{"name":"20051207 Checkpoint SecureClient NGX Security Policy can easily be disabled","tags":["mailing-list","x_refsource_FULLDISC","x_transferred"],"url":"http://lists.grok.org.uk/pipermail/full-disclosure/2005-December/039634.html"},{"tags":["x_refsource_MISC","x_transferred"],"url":"http://www.mail-archive.com/swinog%40lists.swinog.ch/msg00799.html"},{"name":"DSA-1237","tags":["vendor-advisory","x_refsource_DEBIAN","x_transferred"],"url":"http://www.us.debian.org/security/2006/dsa-1237"},{"name":"17837","tags":["third-party-advisory","x_refsource_SECUNIA","x_transferred"],"url":"http://secunia.com/advisories/17837"},{"name":"1015326","tags":["vdb-entry","x_refsource_SECTRACK","x_transferred"],"url":"http://securitytracker.com/id?1015326"},{"tags":["x_refsource_MISC","x_transferred"],"url":"http://www.mail-archive.com/swinog%40lists.swinog.ch/msg00798.html"},{"name":"23395","tags":["third-party-advisory","x_refsource_SECUNIA","x_transferred"],"url":"http://secunia.com/advisories/23395"},{"name":"ADV-2005-2808","tags":["vdb-entry","x_refsource_VUPEN","x_transferred"],"url":"http://www.vupen.com/english/advisories/2005/2808"}],"title":"CVE Program Container"}],"cna":{"affected":[{"product":"n/a","vendor":"n/a","versions":[{"status":"affected","version":"n/a"}]}],"datePublic":"2005-12-07T00:00:00.000Z","descriptions":[{"lang":"en","value":"Check Point VPN-1 SecureClient NG with Application Intelligence R56, NG FP1, 4.0, and 4.1 allows remote attackers to bypass security policies by modifying the local copy of the local.scv policy file after it has been downloaded from the VPN Endpoint."}],"problemTypes":[{"descriptions":[{"description":"n/a","lang":"en","type":"text"}]}],"providerMetadata":{"dateUpdated":"2005-12-12T10:00:00.000Z","orgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","shortName":"mitre"},"references":[{"name":"15757","tags":["vdb-entry","x_refsource_BID"],"url":"http://www.securityfocus.com/bid/15757"},{"name":"20051207 Checkpoint SecureClient NGX Security Policy can easily be disabled","tags":["mailing-list","x_refsource_FULLDISC"],"url":"http://lists.grok.org.uk/pipermail/full-disclosure/2005-December/039634.html"},{"tags":["x_refsource_MISC"],"url":"http://www.mail-archive.com/swinog%40lists.swinog.ch/msg00799.html"},{"name":"DSA-1237","tags":["vendor-advisory","x_refsource_DEBIAN"],"url":"http://www.us.debian.org/security/2006/dsa-1237"},{"name":"17837","tags":["third-party-advisory","x_refsource_SECUNIA"],"url":"http://secunia.com/advisories/17837"},{"name":"1015326","tags":["vdb-entry","x_refsource_SECTRACK"],"url":"http://securitytracker.com/id?1015326"},{"tags":["x_refsource_MISC"],"url":"http://www.mail-archive.com/swinog%40lists.swinog.ch/msg00798.html"},{"name":"23395","tags":["third-party-advisory","x_refsource_SECUNIA"],"url":"http://secunia.com/advisories/23395"},{"name":"ADV-2005-2808","tags":["vdb-entry","x_refsource_VUPEN"],"url":"http://www.vupen.com/english/advisories/2005/2808"}],"x_legacyV4Record":{"CVE_data_meta":{"ASSIGNER":"cve@mitre.org","ID":"CVE-2005-4093","STATE":"PUBLIC"},"affects":{"vendor":{"vendor_data":[{"product":{"product_data":[{"product_name":"n/a","version":{"version_data":[{"version_value":"n/a"}]}}]},"vendor_name":"n/a"}]}},"data_format":"MITRE","data_type":"CVE","data_version":"4.0","description":{"description_data":[{"lang":"eng","value":"Check Point VPN-1 SecureClient NG with Application Intelligence R56, NG FP1, 4.0, and 4.1 allows remote attackers to bypass security policies by modifying the local copy of the local.scv policy file after it has been downloaded from the VPN Endpoint."}]},"problemtype":{"problemtype_data":[{"description":[{"lang":"eng","value":"n/a"}]}]},"references":{"reference_data":[{"name":"15757","refsource":"BID","url":"http://www.securityfocus.com/bid/15757"},{"name":"20051207 Checkpoint SecureClient NGX Security Policy can easily be disabled","refsource":"FULLDISC","url":"http://lists.grok.org.uk/pipermail/full-disclosure/2005-December/039634.html"},{"name":"http://www.mail-archive.com/swinog@lists.swinog.ch/msg00799.html","refsource":"MISC","url":"http://www.mail-archive.com/swinog@lists.swinog.ch/msg00799.html"},{"name":"DSA-1237","refsource":"DEBIAN","url":"http://www.us.debian.org/security/2006/dsa-1237"},{"name":"17837","refsource":"SECUNIA","url":"http://secunia.com/advisories/17837"},{"name":"1015326","refsource":"SECTRACK","url":"http://securitytracker.com/id?1015326"},{"name":"http://www.mail-archive.com/swinog@lists.swinog.ch/msg00798.html","refsource":"MISC","url":"http://www.mail-archive.com/swinog@lists.swinog.ch/msg00798.html"},{"name":"23395","refsource":"SECUNIA","url":"http://secunia.com/advisories/23395"},{"name":"ADV-2005-2808","refsource":"VUPEN","url":"http://www.vupen.com/english/advisories/2005/2808"}]}}}},"cveMetadata":{"assignerOrgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","assignerShortName":"mitre","cveId":"CVE-2005-4093","datePublished":"2005-12-08T11:00:00.000Z","dateReserved":"2005-12-08T00:00:00.000Z","dateUpdated":"2024-08-07T23:31:49.184Z","state":"PUBLISHED"},"dataType":"CVE_RECORD","dataVersion":"5.1"},"nvd":{"publishedDate":"2005-12-08 11:03:00","lastModifiedDate":"2025-04-03 01:03:51","problem_types":["CWE-264","n/a"],"metrics":{"cvssMetricV2":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"2.0","vectorString":"AV:N/AC:L/Au:S/C:P/I:P/A:P","baseScore":6.5,"accessVector":"NETWORK","accessComplexity":"LOW","authentication":"SINGLE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"PARTIAL"},"baseSeverity":"MEDIUM","exploitabilityScore":8,"impactScore":6.4,"acInsufInfo":false,"obtainAllPrivilege":false,"obtainUserPrivilege":false,"obtainOtherPrivilege":false,"userInteractionRequired":false}]},"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:checkpoint:secureclient_ng:*:*:fp1:*:*:*:*:*","matchCriteriaId":"9CC5C407-EEB0-482A-822B-21F77E74F937"},{"vulnerable":true,"criteria":"cpe:2.3:a:checkpoint:secureclient_ng:r56:*:*:*:*:*:*:*","matchCriteriaId":"1D6083C1-612E-4F2F-BB38-8F88C9B336C7"},{"vulnerable":true,"criteria":"cpe:2.3:a:checkpoint:vpn-1_secureclient:4.0:*:*:*:*:*:*:*","matchCriteriaId":"DE2E569B-4812-48EF-9E44-45D594147258"},{"vulnerable":true,"criteria":"cpe:2.3:a:checkpoint:vpn-1_secureclient:4.1:*:*:*:*:*:*:*","matchCriteriaId":"90007E81-D5F9-4961-9DB1-C64977E74208"}]}]}]},"legacy_mitre":{"record":{"CveYear":"2005","CveId":"4093","Ordinal":"1","Title":"CVE-2005-4093","CVE":"CVE-2005-4093","Year":"2005"},"notes":[{"CveYear":"2005","CveId":"4093","Ordinal":"1","NoteData":"Check Point VPN-1 SecureClient NG with Application Intelligence R56, NG FP1, 4.0, and 4.1 allows remote attackers to bypass security policies by modifying the local copy of the local.scv policy file after it has been downloaded from the VPN Endpoint.","Type":"Description","Title":"CVE-2005-4093"},{"CveYear":"2005","CveId":"4093","Ordinal":"2","NoteData":"2005-12-08","Type":"Other","Title":"Published"},{"CveYear":"2005","CveId":"4093","Ordinal":"3","NoteData":"2005-12-12","Type":"Other","Title":"Modified"}]}}}