Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-23176

Опубликовано: 24 фев. 2022
Источник: nvd
CVSS3: 8.8
CVSS2: 9
EPSS Низкий

Описание

WatchGuard Firebox and XTM appliances allow a remote attacker with unprivileged credentials to access the system with a privileged management session via exposed management access. This vulnerability impacts Fireware OS before 12.7.2_U1, 12.x before 12.1.3_U3, and 12.2.x through 12.5.x before 12.5.7_U3.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:watchguard:fireware:*:*:*:*:*:*:*:*
Версия от 12.0.0 (включая) до 12.1.3 (исключая)
cpe:2.3:o:watchguard:fireware:*:*:*:*:*:*:*:*
Версия от 12.2.0 (включая) до 12.5.7 (исключая)
cpe:2.3:o:watchguard:fireware:12.1.3:-:*:*:*:*:*:*
cpe:2.3:o:watchguard:fireware:12.1.3:u1:*:*:*:*:*:*
cpe:2.3:o:watchguard:fireware:12.1.3:u2:*:*:*:*:*:*
cpe:2.3:o:watchguard:fireware:12.5.7:-:*:*:*:*:*:*
cpe:2.3:o:watchguard:fireware:12.5.7:u1:*:*:*:*:*:*
cpe:2.3:o:watchguard:fireware:12.5.7:u2:*:*:*:*:*:*
cpe:2.3:o:watchguard:fireware:12.7.2:-:*:*:*:*:*:*

EPSS

Процентиль: 93%
0.09569
Низкий

8.8 High

CVSS3

9 Critical

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 8.8
github
почти 4 года назад

WatchGuard Firebox and XTM appliances allow a remote attacker with unprivileged credentials to access the system with a privileged management session via exposed management access. This vulnerability impacts Fireware OS before 11.7.2_U1, 12.x before 12.1.3_U3, and 12.2.x through 12.5.x before 12.5.7_U3.

CVSS3: 8.8
fstec
около 4 лет назад

Уязвимость операционных систем Fireware устройств для обеспечения сетевой безопасности WatchGuard Firebox и XTM, связанная с небезопасным управлением привилегиями, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 93%
0.09569
Низкий

8.8 High

CVSS3

9 Critical

CVSS2

Дефекты

NVD-CWE-noinfo