PT-2024-6555 · Watchguard · Watchguard Authentication Gateway

CVE-2024-6593

·

Publicado

2024-09-25

·

Atualizado

2024-10-01

CVSS v2.0

9.4

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:N
Nome do software vulnerável e versões afetadas:
Versões do WatchGuard Authentication Gateway até a 12.10.2
Descrição:
O problema está relacionado a uma vulnerabilidade de autorização incorreta no WatchGuard Authentication Gateway, permitindo que um invasor com acesso à rede execute comandos de gerenciamento restritos. Isso poderia levar ao acesso não autorizado às credenciais dos usuários. Não há informações disponíveis sobre o número estimado de dispositivos potencialmente afetados em todo o mundo nem detalhes sobre incidentes reais em que essa vulnerabilidade tenha sido explorada.
Recomendações:
Para versões até a 12.10.2, atualize para uma versão mais recente para resolver o problema. Como solução temporária, considere restringir o acesso ao Authentication Gateway para minimizar o risco de exploração.

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-07699
CVE-2024-6593

Produtos afetados

Watchguard Authentication Gateway