CVE-2022-26318
WatchGuard Firebox और XTM Appliances में मनमाना कोड निष्पादन
- प्रकाशित
- 4 मार्च 2022
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 मार्च 2022
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
WatchGuard Firebox और XTM उपकरणों पर, एक अनधिकृत उपयोगकर्ता मनमाना कोड निष्पादित कर सकता है, जिसे FBX-22786 के रूप में जाना जाता है। यह भेद्यता Fireware OS के 12.7.2_U2 से पहले के संस्करणों, 12.1.3_U8 से पहले के 12.x संस्करणों, और 12.5.9_U2 से पहले के 12.2.x से 12.5.x संस्करणों को प्रभावित करती है।
स्रोत
4Watchguard CVE-2022-26318 के लिए PoC Python3.12 में अपडेट किया गया
- watchguard_cve-2022-26318एक्सप्लॉइट
CVE-2022-26318 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, WatchGuard XTM और FireWare OS में एक रिमोट कोड निष्पादन कमजोरी, जो एक तैयार HTTP POST अनुरोध के माध्यम से एक रिवर्स शेल प्रदान करता है।
Watchguard RCE POC CVE-2022-26318
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।