CVE-2022-31749
Lecture/écriture arbitraire de fichiers authentifiée sur WatchGuard Fireware OS
- Publié
- 27 janv. 2025
- Mise à jour
- 28 janv. 2025
- Attribution de CNA
- rapid7
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NFaible · 30 prochains jours
- Percentile
- 67,9 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une vulnérabilité d'injection d'arguments dans les commandes diagnose et import pac de WatchGuard Fireware OS avant les versions 12.8.1, 12.1.4 et 12.5.10 permet à un attaquant distant authentifié disposant d'identifiants non privilégiés de téléverser ou de lire des fichiers dans des emplacements arbitraires limités sur les appliances WatchGuard Firebox et XTM.
Sources
2Vérificateur de PoC pour CVE-2022-31749 exploitant une vulnérabilité d'injection de paramètres dans l'interface SSH de WatchGuard afin d'exfiltrer les mots de passe utilisateur hachés via FTP.
- hookPoC
Preuve de concept pour la lecture de fichier arbitraire authentifiée WatchGuard (CVE-2022-31749)
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.