PT-2026-55330 · Watchguard · Fireware Os+1
CVSS v3.1
4.8
Média
| Vetor | AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
WatchGuard Fireware OS versões 12.4 through 12.12
WatchGuard Fireware OS versões 12.5 through 12.5.18
WatchGuard Fireware OS versões 2025.1 through 2026.2
Description
Cross-site Scripting (XSS) Armazenado existe no módulo ConnectWise Technology Integration. Isso ocorre devido à neutralização inadequada de entrada durante a geração de páginas web, permitindo que um invasor injete scripts maliciosos que são armazenados no servidor e posteriormente executados no navegador de outros usuários.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fireware Os
Fireware