PT-2026-29637 · Watchguard · Fireware Os+1

·

CVE-2026-3987

·

Publicado

2026-04-01

·

Atualizado

2026-08-14

CVSS v4.0

8.6

Alta

VetorAV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas WatchGuard Firebox (versões afetadas não especificadas)
Descrição Uma vulnerabilidade de traversal de caminho existe na interface web do Fireware OS. Esta falha permite que um invasor remoto autenticado e privilegiado execute código arbitrário no contexto de um processo do sistema elevado. O traversal de caminho é uma técnica utilizada para acessar arquivos e diretórios armazenados fora da pasta raiz da web, manipulando variáveis que referenciam arquivos com entradas que não são devidamente neutralizadas.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-3987

Produtos afetados

Firebox
Fireware Os