« Volver al listado

CVE-2022-31790

Estado: ModificadaAlta (7.5)—

WatchGuard Firebox and XTM appliances allow an unauthenticated remote attacker to retrieve sensitive authentication server settings by sending a malicious request to exposed authentication endpoints. This is fixed in Fireware OS 12.8.1, 12.5.10, and 12.1.4.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (1)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2022-31790",
  "cveTags": [],
  "metrics": {
    "cvssMetricV31": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "scope": "UNCHANGED",
          "version": "3.1",
          "baseScore": 7.5,
          "attackVector": "NETWORK",
          "baseSeverity": "HIGH",
          "vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N",
          "integrityImpact": "NONE",
          "userInteraction": "NONE",
          "attackComplexity": "LOW",
          "availabilityImpact": "NONE",
          "privilegesRequired": "NONE",
          "confidentialityImpact": "HIGH"
        },
        "impactScore": 3.6,
        "exploitabilityScore": 3.9
      }
    ]
  },
  "affected": [
    {
      "source": "cve@mitre.org",
      "affectedData": [
        {
          "vendor": "n/a",
          "product": "n/a",
          "versions": [
            {
              "status": "affected",
              "version": "n/a"
            }
          ]
        }
      ]
    }
  ],
  "published": "2022-09-06T18:15:15.440",
  "references": [
    {
      "url": "https://www.ambionics.io/blog/hacking-watchguard-firewalls",
      "tags": [
        "Exploit",
        "Third Party Advisory"
      ],
      "source": "cve@mitre.org"
    },
    {
      "url": "https://www.openwall.com/lists/oss-security/2022/08/30/2",
      "tags": [
        "Mailing List",
        "Third Party Advisory"
      ],
      "source": "cve@mitre.org"
    },
    {
      "url": "https://www.watchguard.com/wgrd-psirt/advisory/wgsa-2022-00017",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "cve@mitre.org"
    },
    {
      "url": "https://www.ambionics.io/blog/hacking-watchguard-firewalls",
      "tags": [
        "Exploit",
        "Third Party Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://www.openwall.com/lists/oss-security/2022/08/30/2",
      "tags": [
        "Mailing List",
        "Third Party Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://www.watchguard.com/wgrd-psirt/advisory/wgsa-2022-00017",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "NVD-CWE-noinfo"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "WatchGuard Firebox and XTM appliances allow an unauthenticated remote attacker to retrieve sensitive authentication server settings by sending a malicious request to exposed authentication endpoints. This is fixed in Fireware OS 12.8.1, 12.5.10, and 12.1.4."
    },
    {
      "lang": "es",
      "value": "Los dispositivos WatchGuard Firebox y XTM permiten a un atacante remoto no autenticado recuperar configuraciones confidenciales del servidor de autenticación mediante el envío de una petición maliciosa a los endpoints de autenticación expuestos. Esto ha sido corregido en Fireware OS versiones 12.8.1, 12.5.10 y 12.1.4.\n"
    }
  ],
  "lastModified": "2026-06-17T04:46:18.773",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:o:watchguard:fireware:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "50E35898-20FC-4D3E-B059-EDFEEB2E19F3",
              "versionEndExcluding": "12.1.4",
              "versionStartIncluding": "12.0.0"
            },
            {
              "criteria": "cpe:2.3:o:watchguard:fireware:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "58A5359B-EC12-4C13-B9CC-EE1B49DB67AE",
              "versionEndExcluding": "12.5.10",
              "versionStartIncluding": "12.2.0"
            },
            {
              "criteria": "cpe:2.3:o:watchguard:fireware:12.6.1:u1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "2EDC1E95-9077-423E-90F4-928068CA6D74"
            },
            {
              "criteria": "cpe:2.3:o:watchguard:fireware:12.6.1:u3:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C557A092-41F2-4325-884C-B4C03E196A56"
            },
            {
              "criteria": "cpe:2.3:o:watchguard:fireware:12.6.3:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "41CE5E56-7E6E-48ED-A619-06BE1DAAABD2"
            },
            {
              "criteria": "cpe:2.3:o:watchguard:fireware:12.6.4:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "299FC710-1AA1-4D3F-B902-231114B75B94"
            },
            {
              "criteria": "cpe:2.3:o:watchguard:fireware:12.7.0:u1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "45C56536-625E-4E5A-B77A-CF33CEEBC91D"
            },
            {
              "criteria": "cpe:2.3:o:watchguard:fireware:12.7.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "002B43DA-5A94-495D-8736-2FC5997155F9"
            },
            {
              "criteria": "cpe:2.3:o:watchguard:fireware:12.7.2:u2:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "4B189948-8037-4CB1-A859-0CCB5D9576F8"
            },
            {
              "criteria": "cpe:2.3:o:watchguard:fireware:12.8.0:u1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "350B4BC0-B366-468B-93BF-366CA72EE5EC"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "cve@mitre.org"
}