CVE-2024-6593
WatchGuard Firebox सिंगल साइन-ऑन एजेंट प्रबंधन इंटरफ़ेस प्रमाणीकरण बायपास
- प्रकाशित
- 25 सित॰ 2024
- अद्यतन
- 7 अग॰ 2026
- सीएनए असाइन करना
- WatchGuard
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 46.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
वॉचगार्ड ऑथेंटिकेशन गेटवे (उर्फ सिंगल साइन-ऑन एजेंट) विंडोज़ पर अनुचित प्राधिकरण भेद्यता एक हमलावर को नेटवर्क एक्सेस के साथ प्रतिबंधित प्रबंधन कमांड निष्पादित करने की अनुमति देती है। एक हमलावर जिसने पहले ही नेटवर्क एक्सेस प्राप्त कर लिया है, वह इस भेद्यता का फायदा उठाकर सिंगल साइन-ऑन एजेंट से प्रमाणित उपयोगकर्ता नाम और समूह सदस्यताएँ प्राप्त कर सकता है या एजेंट कॉन्फ़िगरेशन के साथ छेड़छाड़ कर सकता है। इस भेद्यता का उपयोग हमलावर द्वारा उपयोगकर्ता क्रेडेंशियल्स तक पहुँच प्राप्त करने के लिए नहीं किया जा सकता है।
स्रोत
1WatchGuard SSO एजेंट प्रोटोकॉल के लिए क्लाइंट कार्यान्वयन, सुरक्षा अनुसंधान के लिए उपयोग किया जाता है (CVE-2024-6592, CVE-2024-6593, CVE-2024-6594)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।