PT-2026-55328 · Watchguard · Firebox Management Web Ui
CVSS v4.0
6.9
Média
| Vetor | AV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
WatchGuard Firebox Management Web UI (versões afetadas não especificadas)
Descrição
Um administrador autenticado pode causar uma condição de negação de serviço na interface web de gerenciamento do Fireware. Isso ocorre quando dados malformados ou manipulados são enviados para o endpoint 'put data', que realiza a desserialização insegura da entrada fornecida. A desserialização insegura é um processo no qual dados não confiáveis são usados para abusar da lógica de um aplicativo para executar ações não autorizadas ou travar o sistema.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
DoS
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Firebox Management Web Ui