CVE-2024-6594
WatchGuard Firebox Single Sign-On Client Denial-of-Service
- Pubblicato
- 25 set 2024
- Aggiornato
- 7 ago 2026
- Assegnazione CNA
- WatchGuard
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBasso · prossimi 30 giorni
- Percentile
- 48,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
La vulnerabilità di gestione impropria delle condizioni eccezionali nel client WatchGuard Single Sign-On su Windows causa il crash del client durante la gestione di comandi malformati. Un attaccante con accesso di rete al client potrebbe creare una condizione di denial of service per il servizio Single Sign-On inviando ripetutamente comandi malformati.
Fonti
1Implementazione client per il WatchGuard SSO Agent Protocol utilizzato per la ricerca sulla sicurezza (CVE-2024-6592, CVE-2024-6593, CVE-2024-6594)
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.