Vulnerabilidad en los dispositivos WatchGuard Firebox y XTM (CVE-2022-25360)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-434
Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
24/02/2022
Última modificación:
04/03/2022
Descripción
Los dispositivos WatchGuard Firebox y XTM permiten a un atacante remoto autenticado con credenciales no privilegiado subir archivos a ubicaciones arbitrarias. Esta vulnerabilidad afecta a Fireware OS versiones anteriores a 12.7.2_U2, versiones 12.x anteriores a 12.1.3_U8 y versiones 12.2.x hasta 12.5.x anteriores a 12.5.9_U2
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:watchguard:fireware:*:*:*:*:*:*:*:* | 12.0.0 (incluyendo) | 12.1.3 (excluyendo) |
| cpe:2.3:o:watchguard:fireware:*:*:*:*:*:*:*:* | 12.2.0 (incluyendo) | 12.5.9 (excluyendo) |
| cpe:2.3:o:watchguard:fireware:*:*:*:*:*:*:*:* | 12.7.0 (incluyendo) | 12.7.2 (excluyendo) |
| cpe:2.3:o:watchguard:fireware:12.1.3:-:*:*:*:*:*:* | ||
| cpe:2.3:o:watchguard:fireware:12.1.3:u1:*:*:*:*:*:* | ||
| cpe:2.3:o:watchguard:fireware:12.1.3:u2:*:*:*:*:*:* | ||
| cpe:2.3:o:watchguard:fireware:12.1.3:u3:*:*:*:*:*:* | ||
| cpe:2.3:o:watchguard:fireware:12.1.3:u4:*:*:*:*:*:* | ||
| cpe:2.3:o:watchguard:fireware:12.1.3:u5:*:*:*:*:*:* | ||
| cpe:2.3:o:watchguard:fireware:12.1.3:u6:*:*:*:*:*:* | ||
| cpe:2.3:o:watchguard:fireware:12.1.3:u7:*:*:*:*:*:* | ||
| cpe:2.3:o:watchguard:fireware:12.5.9:-:*:*:*:*:*:* | ||
| cpe:2.3:o:watchguard:fireware:12.5.9:u1:*:*:*:*:*:* | ||
| cpe:2.3:o:watchguard:fireware:12.7.2:-:*:*:*:*:*:* | ||
| cpe:2.3:o:watchguard:fireware:12.7.2:u1:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



