Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-15457

Опубликовано: 04 дек. 2025
Источник: fstec
CVSS3: 7.5
CVSS2: 7.8
EPSS Низкий

Описание

Уязвимость веб-интерфейса управления операционной системы WatchGuard Fireware связана с ошибками в обработке XML-запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации

Вендор

Watchguard Technologies Inc.

Наименование ПО

Fireware OS

Версия ПО

от 2025.1 до 2025.1.2 включительно (Fireware OS)
от 12.5 до 12.5.13 включительно (Fireware OS)
от 12.0 до 12.11.4 включительно (Fireware OS)
от 11.11 до 11.12.4+541730 включительно (Fireware OS)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Watchguard Technologies Inc. Fireware OS от 2025.1 до 2025.1.2 включительно
Watchguard Technologies Inc. Fireware OS от 12.5 до 12.5.13 включительно
Watchguard Technologies Inc. Fireware OS от 12.0 до 12.11.4 включительно
Watchguard Technologies Inc. Fireware OS от 11.11 до 11.12.4+541730 включительно

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,5)
Высокий уровень опасности (оценка CVSS 4.0 составляет 8,2)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://www.watchguard.com/wgrd-psirt/advisory/wgsa-2025-00025

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 25%
0.00085
Низкий

7.5 High

CVSS3

7.8 High

CVSS2

Связанные уязвимости

CVSS3: 7.5
nvd
2 месяца назад

An XPath Injection vulnerability in WatchGuard Fireware OS may allow a remote unauthenticated attacker to retrieve sensitive information from the Firebox configuration through an exposed authentication or management web interface. This vulnerability only affects Firebox systems that have at least one authentication hotspot configured.This issue affects Fireware OS 11.11 up to and including 11.12.4+541730, 12.0 up to and including 12.11.4, 12.5 up to and including 12.5.13, and 2025.1 up to and including 2025.1.2.

CVSS3: 7.5
github
2 месяца назад

An XPath Injection vulnerability in WatchGuard Fireware OS may allow a remote unauthenticated attacker to retrieve sensitive information from the Firebox configuration through an exposed authentication or management web interface. This vulnerability only affects Firebox systems that have at least one authentication hotspot configured.This issue affects Fireware OS 11.11 up to and including 11.12.4+541730, 12.0 up to and including 12.11.4, 12.5 up to and including 12.5.13, and 2025.1 up to and including 2025.1.2.

EPSS

Процентиль: 25%
0.00085
Низкий

7.5 High

CVSS3

7.8 High

CVSS2