PT-2025-49167 · Watchguard · Watchguard Mobile Vpn With Ssl Client

·

CVE-2025-1910

·

Publicado

2025-05-28

·

Atualizado

2026-08-08

CVSS v2.0

6.8

Média

VetorAV:L/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas WatchGuard Mobile VPN with SSL Client versões 12.0 a 12.11.2
Descrição O WatchGuard Mobile VPN with SSL Client para Windows contém uma falha devido à validação insuficiente de entrada no nível de controle. Isso permite que um usuário autenticado localmente, sem direitos administrativos, eleve seus privilégios para NT AUTHORITY/SYSTEM na máquina onde o cliente está instalado.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

LPE

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-15562
CVE-2025-1910

Produtos afetados

Watchguard Mobile Vpn With Ssl Client