PT-2025-44319 · Watchguard · Watchguard Mobile Vpn With Ssl Client
CVE-2025-1549
·
Publicado
2025-10-29
·
Atualizado
2025-12-04
CVSS v4.0
6.3
Média
| Vetor | AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:N/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
Versões do cliente WatchGuard Mobile VPN with SSL anteriores à 12.11.3
Descrição
Existe uma vulnerabilidade de escalonamento de privilégios local no cliente WatchGuard Mobile VPN with SSL no Windows. Um usuário local pode executar comandos arbitrários com privilégios elevados no sistema. Este é um caminho de ataque adicional não mitigado relacionado ao CVE-2024-4944.
Recomendações
Atualize o cliente WatchGuard Mobile VPN with SSL para Windows para a versão 12.11.3.
Correção
LPE
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Watchguard Mobile Vpn With Ssl Client