Vulnerabilidad en WatchGuard Authentication Gateway y WatchGuard Single Sign-On Client (CVE-2024-6592)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/09/2024
Última modificación:
01/10/2024
Descripción
La vulnerabilidad de autorización incorrecta en la comunicación de protocolo entre WatchGuard Authentication Gateway (también conocido como Single Sign-On Agent) en Windows y WatchGuard Single Sign-On Client en Windows y MacOS permite la omisión de la autenticación. Este problema afecta a Authentication Gateway: hasta la versión 12.10.2; Windows Single Sign-On Client: hasta la versión 12.7; MacOS Single Sign-On Client: hasta la versión 12.5.4.
Impacto
Puntuación base 3.x
9.10
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:watchguard:authentication_gateway:*:*:*:*:*:*:*:* | 12.10.2 (incluyendo) | |
cpe:2.3:a:watchguard:single_sign-on_client:*:*:*:*:*:macos:*:* | 12.5.4 (incluyendo) | |
cpe:2.3:a:watchguard:single_sign-on_client:*:*:*:*:*:windows:*:* | 12.7 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página