Vulnerabilidad en los dispositivos WatchGuard Firebox y XTM (CVE-2022-25363)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
24/02/2022
Última modificación:
08/08/2023
Descripción
Los dispositivos WatchGuard Firebox y XTM permiten a un atacante remoto autenticado con credenciales no privilegiadas modificar las credenciales privilegiadas de los usuarios de administración. Esta vulnerabilidad afecta a Fireware OS versiones anteriores a 12.7.2_U2, versiones 12.x anteriores a 12.1.3_U8 y versiones 12.2.x hasta 12.5.x anteriores a 12.5.9_U2
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:watchguard:fireware:*:*:*:*:*:*:*:* | 12.0.0 (incluyendo) | 12.1.3 (excluyendo) |
| cpe:2.3:o:watchguard:fireware:*:*:*:*:*:*:*:* | 12.2.0 (incluyendo) | 12.5.9 (excluyendo) |
| cpe:2.3:o:watchguard:fireware:*:*:*:*:*:*:*:* | 12.7.0 (incluyendo) | 12.7.2 (excluyendo) |
| cpe:2.3:o:watchguard:fireware:12.1.3:-:*:*:*:*:*:* | ||
| cpe:2.3:o:watchguard:fireware:12.1.3:u1:*:*:*:*:*:* | ||
| cpe:2.3:o:watchguard:fireware:12.1.3:u2:*:*:*:*:*:* | ||
| cpe:2.3:o:watchguard:fireware:12.1.3:u3:*:*:*:*:*:* | ||
| cpe:2.3:o:watchguard:fireware:12.1.3:u4:*:*:*:*:*:* | ||
| cpe:2.3:o:watchguard:fireware:12.1.3:u5:*:*:*:*:*:* | ||
| cpe:2.3:o:watchguard:fireware:12.1.3:u6:*:*:*:*:*:* | ||
| cpe:2.3:o:watchguard:fireware:12.1.3:u7:*:*:*:*:*:* | ||
| cpe:2.3:o:watchguard:fireware:12.5.9:-:*:*:*:*:*:* | ||
| cpe:2.3:o:watchguard:fireware:12.5.9:u1:*:*:*:*:*:* | ||
| cpe:2.3:o:watchguard:fireware:12.7.2:-:*:*:*:*:*:* | ||
| cpe:2.3:o:watchguard:fireware:12.7.2:u1:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



