CVE-2022-31749
Lettura/scrittura arbitraria di file autenticata in WatchGuard Fireware OS
- Pubblicato
- 27 gen 2025
- Aggiornato
- 28 gen 2025
- Assegnazione CNA
- rapid7
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NBasso · prossimi 30 giorni
- Percentile
- 67,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Una vulnerabilità di injection degli argomenti nei comandi diagnose e import pac di WatchGuard Fireware OS precedenti alle versioni 12.8.1, 12.1.4 e 12.5.10 consente a un attacker remoto autenticato con credenziali non privilegiate di caricare o leggere file in posizioni limitate e arbitrarie sui dispositivi WatchGuard Firebox e XTM.
Fonti
2Checker PoC per CVE-2022-31749 che sfrutta una vulnerabilità di iniezione di parametri nell'interfaccia SSH di WatchGuard per esfiltrare password utente hashate tramite FTP.
- hookPoC
Prova di concetto per WatchGuard: Lettura Arbitraria di File Autenticata (CVE-2022-31749)
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.