PT-2025-21756 · Watchguard · Watchguard Fireware
CVE-2025-4804
·
Publicado
2025-05-16
·
Atualizado
2026-08-08
CVSS v4.0
4.8
Média
| Vetor | AV:N/AC:L/AT:N/PR:H/UI:P/VC:N/VI:N/VA:N/SC:L/SI:L/SA:N |
Nome do Software Vulnerável e Versões Afetadas
WatchGuard Fireware OS versões 12.0 through 12.11.1
Description
A neutralização incorreta de entrada durante a geração de páginas web permite Cross-site Scripting (XSS) Armazenado através do módulo
spamBlocker. Este problema requer uma sessão de administrador autenticada em um Firebox gerenciado localmente. O XSS Armazenado ocorre quando um script malicioso é permanentemente armazenado no servidor alvo e posteriormente executado no navegador de outro usuário.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Restrinja o acesso ao módulo
spamBlocker para minimizar o risco de exploração.XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Watchguard Fireware