PT-2026-5396 · Watchguard · Watchguard Fireware
CVE-2026-1498
·
Publicado
2026-01-30
·
Atualizado
2026-08-10
CVSS v4.0
7.0
Alta
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:N/SC:H/SI:H/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
WatchGuard Fireware OS versões 12.0 a 12.11.6
WatchGuard Fireware OS versões 12.5 a 12.5.15
WatchGuard Fireware OS versões 2025.1 a 2026.0
Descrição
Existe uma vulnerabilidade no WatchGuard Fireware OS que poderia permitir que um atacante remoto não autenticado obtenha informações sensíveis de um servidor de autenticação LDAP conectado por meio de uma interface web de autenticação ou gerenciamento exposta. A vulnerabilidade também pode permitir que um atacante remoto se autentique como um usuário LDAP, caso possua um identificador parcial e a frase secreta válida do usuário.
Recomendações
Atualize para uma versão posterior à 12.11.6
Atualize para uma versão posterior à 12.5.15
Atualize para uma versão posterior à 2026.0
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Watchguard Fireware