Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los dispositivos WatchGuard Firebox y XTM (CVE-2022-25363)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
24/02/2022
Última modificación:
08/08/2023

Descripción

Los dispositivos WatchGuard Firebox y XTM permiten a un atacante remoto autenticado con credenciales no privilegiadas modificar las credenciales privilegiadas de los usuarios de administración. Esta vulnerabilidad afecta a Fireware OS versiones anteriores a 12.7.2_U2, versiones 12.x anteriores a 12.1.3_U8 y versiones 12.2.x hasta 12.5.x anteriores a 12.5.9_U2

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:watchguard:fireware:*:*:*:*:*:*:*:* 12.0.0 (incluyendo) 12.1.3 (excluyendo)
cpe:2.3:o:watchguard:fireware:*:*:*:*:*:*:*:* 12.2.0 (incluyendo) 12.5.9 (excluyendo)
cpe:2.3:o:watchguard:fireware:*:*:*:*:*:*:*:* 12.7.0 (incluyendo) 12.7.2 (excluyendo)
cpe:2.3:o:watchguard:fireware:12.1.3:-:*:*:*:*:*:*
cpe:2.3:o:watchguard:fireware:12.1.3:u1:*:*:*:*:*:*
cpe:2.3:o:watchguard:fireware:12.1.3:u2:*:*:*:*:*:*
cpe:2.3:o:watchguard:fireware:12.1.3:u3:*:*:*:*:*:*
cpe:2.3:o:watchguard:fireware:12.1.3:u4:*:*:*:*:*:*
cpe:2.3:o:watchguard:fireware:12.1.3:u5:*:*:*:*:*:*
cpe:2.3:o:watchguard:fireware:12.1.3:u6:*:*:*:*:*:*
cpe:2.3:o:watchguard:fireware:12.1.3:u7:*:*:*:*:*:*
cpe:2.3:o:watchguard:fireware:12.5.9:-:*:*:*:*:*:*
cpe:2.3:o:watchguard:fireware:12.5.9:u1:*:*:*:*:*:*
cpe:2.3:o:watchguard:fireware:12.7.2:-:*:*:*:*:*:*
cpe:2.3:o:watchguard:fireware:12.7.2:u1:*:*:*:*:*:*