Informazioni sul CVE-2025-1071
WatchGuard Firebox Stored Cross-Site-Scripting (XSS) Vulnerability in spamBlocker Module
CWE ID: CWE-79
Base Score (CVSS): 4.8
CVE: CVE-2025-1071
Descrizione: Improprio Neutralizzazione dell’Input Durante la Generazione di Pagina Web (vulnerabilità di XSS o ‘Cross-site Scripting’) nel WatchGuard Fireware OS consente un XSS Archiviato tramite il modulo SpamBlocker. Questa vulnerabilità richiede una sessione di amministratore autenticato su un Firebox gestito localmente. Questo problema riguarda il firmware OS: da 12.0 attraverso 12.5.12+701324, da 12.6 attraverso 12.11.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
Prodotti interessati
- WatchGuard – Fireware OS
Relazioni con altri prodotti
Produttore:WatchGuard
Prodotto: Fireware OS
Anno: 2025
CWE: CWE-79
CVSS: 4.8