CVE-2022-31749
WatchGuard Fireware OS में प्रमाणित मनमानी फ़ाइल पठन/लेखन
- प्रकाशित
- 27 जन॰ 2025
- अद्यतन
- 28 जन॰ 2025
- सीएनए असाइन करना
- rapid7
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 67.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WatchGuard Fireware OS के 12.8.1, 12.1.4 और 12.5.10 से पहले के संस्करणों में diagnose और import pac कमांड्स में एक आर्गुमेंट इंजेक्शन भेद्यता एक प्रमाणित दूरस्थ हमलावर को, जिसके पास अविशेषाधिकार प्राप्त क्रेडेंशियल्स हैं, WatchGuard Firebox और XTM उपकरणों पर सीमित, मनमाने स्थानों पर फ़ाइलें अपलोड या पढ़ने की अनुमति देती है।
स्रोत
2CVE-2022-31749 के लिए PoC चेकर जो FTP के माध्यम से हैश किए गए उपयोगकर्ता पासवर्ड को बाहर निकालने के लिए WatchGuard SSH इंटरफ़ेस में पैरामीटर इंजेक्शन भेद्यता का शोषण करता है।
- hookPoC
WatchGuard प्रमाणित मनमाना फ़ाइल पठन (CVE-2022-31749) के लिए अवधारणा प्रमाण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।