CVE-2024-6592
WatchGuard Firebox Bypass dell'autorizzazione nel protocollo Single Sign-On Agent
- Pubblicato
- 25 set 2024
- Aggiornato
- 7 ago 2026
- Assegnazione CNA
- WatchGuard
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBasso · prossimi 30 giorni
- Percentile
- 65,2%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Una vulnerabilità di autorizzazione errata nella comunicazione di protocollo tra WatchGuard Authentication Gateway (noto anche come Single Sign-On Agent) su Windows e WatchGuard Single Sign-On Client su Windows e MacOS consente a un attaccante con accesso alla rete di falsificare le comunicazioni verso i componenti interessati. Nel caso in cui un attaccante abbia già ottenuto accesso alla rete, potrebbe sfruttare questa vulnerabilità per recuperare nomi utente autenticati e appartenenze ai gruppi dal Single Sign-On Agent o inviare informazioni arbitrarie su account e gruppi al Single Sign-On Agent per il proprio host. Questa vulnerabilità non può essere utilizzata da un attaccante per ottenere l'accesso alle credenziali utente.
Fonti
1Implementazione client per il WatchGuard SSO Agent Protocol utilizzato per la ricerca sulla sicurezza (CVE-2024-6592, CVE-2024-6593, CVE-2024-6594)
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.