Vulnerabilidad en WatchGuard Fireware OS (CVE-2022-31749)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/01/2025
Última modificación:
28/01/2025
Descripción
Una vulnerabilidad de inyección de argumentos en los comandos diagnose e import pac en WatchGuard Fireware OS anterior a 12.8.1, 12.1.4 y 12.5.10 permite que un atacante remoto autenticado con credenciales sin privilegios cargue o lea archivos en ubicaciones arbitrarias limitadas en los dispositivos WatchGuard Firebox y XTM
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA



