PT-2025-49161 · Watchguard · Watchguard Fireware

Simone Paganessi

·

Publicado

2025-12-04

·

Atualizado

2025-12-10

·

CVE-2025-13937

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas WatchGuard Fireware OS versões 12.4 até 12.11.4 WatchGuard Fireware OS versões 12.5 até 12.5.13 WatchGuard Fireware OS versões 2025.1 até 2025.1.2
Descrição Existe uma falha no módulo ConnectWise Technology Integration do WatchGuard Fireware OS que permite Cross-site Scripting (XSS) Armazenado. Este problema ocorre devido à neutralização inadequada de entrada durante a geração da página web. O XSS Armazenado ocorre quando um script malicioso é armazenado no servidor de destino e, em seguida, executado por outros usuários quando acessam a página web afetada.
Recomendações Atualize o WatchGuard Fireware OS para uma versão posterior à 12.11.4. Atualize o WatchGuard Fireware OS para uma versão posterior à 12.5.13. Atualize o WatchGuard Fireware OS para uma versão posterior à 2025.1.2.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-13937

Produtos afetados

Watchguard Fireware