PT-2025-45340 · Watchguard · Watchguard Firebox

Publicado

2025-11-06

·

Atualizado

2025-11-13

·

CVE-2025-59396

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do WatchGuard Firebox até 2025-09-10
Descrição A configuração padrão dos dispositivos WatchGuard Firebox permite acesso administrativo via SSH na porta 4118 utilizando a senha padrão 'readwrite' para a conta 'admin'. Isso permite acesso não autenticado ao sistema. O problema foi relatado como permitindo execução remota de comandos não autenticada.
Recomendações Nas versões do WatchGuard Firebox até 2025-09-10, a senha padrão 'readwrite' para a conta 'admin' deve ser alterada imediatamente. Restrinja o acesso SSH aos dispositivos afetados.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-59396

Produtos afetados

Watchguard Firebox