Informazioni sul CVE-2025-1071

WatchGuard Firebox Stored Cross-Site-Scripting (XSS) Vulnerability in spamBlocker Module

CWE ID: CWE-79

Base Score (CVSS): 4.8

CVE: CVE-2025-1071

Descrizione: Improprio Neutralizzazione dell’Input Durante la Generazione di Pagina Web (vulnerabilità di XSS o ‘Cross-site Scripting’) nel WatchGuard Fireware OS consente un XSS Archiviato tramite il modulo SpamBlocker. Questa vulnerabilità richiede una sessione di amministratore autenticato su un Firebox gestito localmente. Questo problema riguarda il firmware OS: da 12.0 attraverso 12.5.12+701324, da 12.6 attraverso 12.11.

Vettore di attacco

Punteggio CVSS

Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.

Punteggio Base (calcolato da AziendaSicura): 0.0 (None)

Riassunto: .

Dettaglio del Vettore

Metrica Valore Significato Descrizione

Riferimenti esterni

Prodotti interessati

  • WatchGuard – Fireware OS

Relazioni con altri prodotti

Produttore:WatchGuard
Prodotto: Fireware OS
Anno: 2025
CWE: CWE-79
CVSS: 4.8