CVE-2022-31749
قراءة/كتابة ملفات تعسفية بعد المصادقة في نظام WatchGuard Fireware OS
- تم النشر
- 27/01/2025
- محدث
- 28/01/2025
- تخصيص CNA
- rapid7
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 67.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تسمح ثغرة حقن الوسائط (argument injection) في أمري diagnose وimport pac في نظام WatchGuard Fireware OS قبل الإصدارات 12.8.1 و12.1.4 و12.5.10 لمهاجم عن بُعد موثَّق ببيانات اعتماد غير مميّزة برفع أو قراءة الملفات في مواقع محدودة وعشوائية على أجهزة WatchGuard Firebox وXTM.
المصادر
2مدقق إثبات المفهوم لـ CVE-2022-31749 يستغل ثغرة حقن معاملات في واجهة SSH الخاصة بـ WatchGuard لاستخراج كلمات مرور المستخدمين المجزأة عبر FTP.
- hookPoC
إثبات المفهوم لقراءة الملفات التعسفية بعد المصادقة في WatchGuard (CVE-2022-31749)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.