PT-2025-21756 · Watchguard · Watchguard Fireware

CVE-2025-4804

·

Publicado

2025-05-16

·

Atualizado

2026-08-08

CVSS v4.0

4.8

Média

VetorAV:N/AC:L/AT:N/PR:H/UI:P/VC:N/VI:N/VA:N/SC:L/SI:L/SA:N
Nome do Software Vulnerável e Versões Afetadas WatchGuard Fireware OS versões 12.0 through 12.11.1
Description A neutralização incorreta de entrada durante a geração de páginas web permite Cross-site Scripting (XSS) Armazenado através do módulo spamBlocker. Este problema requer uma sessão de administrador autenticada em um Firebox gerenciado localmente. O XSS Armazenado ocorre quando um script malicioso é permanentemente armazenado no servidor alvo e posteriormente executado no navegador de outro usuário.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Restrinja o acesso ao módulo spamBlocker para minimizar o risco de exploração.

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-4804

Produtos afetados

Watchguard Fireware