CVE-2024-6594
WatchGuard Firebox सिंगल साइन-ऑन क्लाइंट डिनायल-ऑफ-सर्विस
- प्रकाशित
- 25 सित॰ 2024
- अद्यतन
- 7 अग॰ 2026
- सीएनए असाइन करना
- WatchGuard
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 48.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
विंडोज़ पर WatchGuard Single Sign-On क्लाइंट में अपवादात्मक स्थितियों के अनुचित प्रबंधन की भेद्यता के कारण क्लाइंट विकृत कमांड संभालते समय क्रैश हो जाता है। क्लाइंट तक नेटवर्क पहुंच रखने वाला हमलावर बार-बार विकृत कमांड जारी करके Single Sign-On सेवा के लिए सेवा अस्वीकृति की स्थिति उत्पन्न कर सकता है।
स्रोत
1WatchGuard SSO एजेंट प्रोटोकॉल के लिए क्लाइंट कार्यान्वयन, सुरक्षा अनुसंधान के लिए उपयोग किया जाता है (CVE-2024-6592, CVE-2024-6593, CVE-2024-6594)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।