PT-2025-44319 · Watchguard · Watchguard Mobile Vpn With Ssl Client

CVE-2025-1549

·

Publicado

2025-10-29

·

Atualizado

2025-12-04

CVSS v4.0

6.3

Média

VetorAV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:N/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas Versões do cliente WatchGuard Mobile VPN with SSL anteriores à 12.11.3
Descrição Existe uma vulnerabilidade de escalonamento de privilégios local no cliente WatchGuard Mobile VPN with SSL no Windows. Um usuário local pode executar comandos arbitrários com privilégios elevados no sistema. Este é um caminho de ataque adicional não mitigado relacionado ao CVE-2024-4944.
Recomendações Atualize o cliente WatchGuard Mobile VPN with SSL para Windows para a versão 12.11.3.

Correção

LPE

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-1549

Produtos afetados

Watchguard Mobile Vpn With Ssl Client