CVE-2024-6593
Contournement de l'authentification de l'interface de gestion de l'agent Single Sign-On de WatchGuard Firebox
- Publié
- 25 sept. 2024
- Mise à jour
- 7 août 2026
- Attribution de CNA
- WatchGuard
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XFaible · 30 prochains jours
- Percentile
- 46,1 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une vulnérabilité d'autorisation incorrecte dans WatchGuard Authentication Gateway (également connu sous le nom de Single Sign-On Agent) sur Windows permet à un attaquant disposant d'un accès réseau d'exécuter des commandes de gestion restreintes. Un attaquant ayant déjà obtenu un accès réseau pourrait exploiter cette vulnérabilité pour récupérer les noms d'utilisateur authentifiés et les appartenances aux groupes du Single Sign-On Agent, ou altérer la configuration de l'agent. Cette vulnérabilité ne peut pas être utilisée par un attaquant pour accéder aux identifiants des utilisateurs.
Sources
1Implémentation client du protocole WatchGuard SSO Agent utilisé pour la recherche en sécurité (CVE-2024-6592, CVE-2024-6593, CVE-2024-6594)
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.