CVE-2025-14733
WatchGuard Firebox iked सीमा से बाहर लेखन भेद्यता
- प्रकाशित
- 19 दिस॰ 2025
- अद्यतन
- 9 सित॰ 2026
- सीएनए असाइन करना
- WatchGuard
- साक्ष्य देखे गए
- 19 दिस॰ 2025
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Redमध्यम · अगले 30 दिन
- प्रतिशत
- 98.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
WatchGuard Fireware OS की iked प्रक्रिया में आउट-ऑफ-बाउंड राइट भेद्यता एक दूरस्थ अनधिकृत हमलावर को मनमाना कोड निष्पादित करने की अनुमति दे सकती है। यह भेद्यता IKEv2 के साथ मोबाइल उपयोगकर्ता VPN और डायनेमिक गेटवे पीयर के साथ कॉन्फ़िगर किए जाने पर IKEv2 का उपयोग करने वाले ब्रांच ऑफिस VPN दोनों को प्रभावित करती है। यदि Firebox पहले IKEv2 के साथ मोबाइल उपयोगकर्ता VPN या डायनेमिक गेटवे पीयर के लिए IKEv2 का उपयोग करने वाले ब्रांच ऑफिस VPN के साथ कॉन्फ़िगर किया गया था, और तब से उन दोनों कॉन्फ़िगरेशन हटा दिए गए हैं, तो वह Firebox अभी भी असुरक्षित हो सकता है यदि स्टैटिक गेटवे पीयर के लिए ब्रांच ऑफिस VPN अभी भी कॉन्फ़िगर है।
स्रोत
1- CVE-2025-14733स्कैनर
सुरक्षित, बिना निर्भरता वाला Python स्कैनर जो IKEv2 संस्करण का पता लगाकर CVE-2025-14733 के लिए संवेदनशील WatchGuard Firebox उपकरणों की पहचान करता है। एकल होस्ट, CIDR रेंज, फ़ाइल-आधारित लक्ष्य और JSON आउटपुट का समर्थन करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।