CVE-2022-26318
تنفيذ كود تعسفي في أجهزة WatchGuard Firebox و XTM
- تم النشر
- 04/03/2022
- محدث
- 21/10/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 25/03/2022
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
على أجهزة WatchGuard Firebox وXTM، يمكن لمستخدم غير مصادق تنفيذ كود عشوائي. تُعرف هذه الثغرة أيضًا باسم FBX-22786، وتؤثر على Fireware OS قبل 12.7.2_U2، و12.x قبل 12.1.3_U8، و12.2.x حتى 12.5.x قبل 12.5.9_U2.
المصادر
4إثبات المفهوم لثغرة Watchguard CVE-2022-26318 تم تحديثه إلى Python3.12
- watchguard_cve-2022-26318استغلال
إثبات مفهوم لاستغلال CVE-2022-26318، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد في WatchGuard XTM وFireWare OS، حيث يتم تسليم قشرة عكسية عبر طلب HTTP POST مُصمم خصيصًا.
Watchguard RCE POC CVE-2022-26318
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.