PT-2024-6555 · Watchguard · Watchguard Authentication Gateway
CVE-2024-6593
·
Publicado
2024-09-25
·
Atualizado
2024-10-01
CVSS v2.0
9.4
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:N |
Nome do software vulnerável e versões afetadas:
Versões do WatchGuard Authentication Gateway até a 12.10.2
Descrição:
O problema está relacionado a uma vulnerabilidade de autorização incorreta no WatchGuard Authentication Gateway, permitindo que um invasor com acesso à rede execute comandos de gerenciamento restritos. Isso poderia levar ao acesso não autorizado às credenciais dos usuários. Não há informações disponíveis sobre o número estimado de dispositivos potencialmente afetados em todo o mundo nem detalhes sobre incidentes reais em que essa vulnerabilidade tenha sido explorada.
Recomendações:
Para versões até a 12.10.2, atualize para uma versão mais recente para resolver o problema. Como solução temporária, considere restringir o acesso ao Authentication Gateway para minimizar o risco de exploração.
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Watchguard Authentication Gateway