PT-2026-82843 · Watchguard · Dimension

·

CVE-2026-78103

·

Publicado

2026-08-27

·

Atualizado

2026-08-28

CVSS v4.0

5.1

Média

VetorAV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas WatchGuard Dimension (versões afetadas não especificadas)
Descrição O WatchGuard Dimension implementa um controle de interface de usuário (UI) de bloqueio/desbloqueio no lado do cliente para gerenciar alterações de configuração. No entanto, o endpoint de configuração no lado do servidor não impõe esse estado de fluxo de trabalho. Isso permite que um administrador autenticado com permissões de leitura e gravação envie alterações diretamente para o endpoint, ignorando a etapa de desbloqueio da interface e potencialmente sobrescrevendo alterações de configuração feitas por outra sessão de administrador simultânea.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-78103

Produtos afetados

Dimension