CVE-2024-6593
Bypass dell'autenticazione dell'interfaccia di gestione dell'agente Single Sign-On di WatchGuard Firebox
- Pubblicato
- 25 set 2024
- Aggiornato
- 7 ago 2026
- Assegnazione CNA
- WatchGuard
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBasso · prossimi 30 giorni
- Percentile
- 46,1%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Vulnerabilità di autorizzazione errata in WatchGuard Authentication Gateway (noto anche come Single Sign-On Agent) su Windows consente a un aggressore con accesso alla rete di eseguire comandi di gestione limitati. Un aggressore che ha già ottenuto accesso alla rete potrebbe sfruttare questa vulnerabilità per recuperare nomi utente autenticati e appartenenze ai gruppi dal Single Sign-On Agent o manomettere la configurazione dell'agente. Questa vulnerabilità non può essere utilizzata da un aggressore per ottenere l'accesso alle credenziali utente.
Fonti
1Implementazione client per il WatchGuard SSO Agent Protocol utilizzato per la ricerca sulla sicurezza (CVE-2024-6592, CVE-2024-6593, CVE-2024-6594)
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.