CVE-2025-1545
WatchGuard Firebox Schwachstellenanalyse und -minderung

An XPath Injection vulnerability in WatchGuard Fireware OS may allow a remote unauthenticated attacker to retrieve sensitive information from the Firebox configuration through an exposed authentication or management web interface. This vulnerability only affects Firebox systems that have at least one authentication hotspot configured.This issue affects Fireware OS 11.11 up to and including 11.12.4+541730, 12.0 up to and including 12.11.4, 12.5 up to and including 12.5.13, and 2025.1 up to and including 2025.1.2.


QuelleNVD

Verwandt WatchGuard Firebox Schwachstellen:

CVE-Kennung

Strenge

Punktzahl

Technologieen

Name der Komponente

CISA KEV-Exploit

Hat fix

Veröffentlichungsdatum

CVE-2025-14733CRITICAL9.3
  • WatchGuard FireboxWatchGuard Firebox
  • cpe:2.3:o:watchguard:fireware
JaJaDec 19, 2025
CVE-2025-1545HIGH8.2
  • WatchGuard FireboxWatchGuard Firebox
  • cpe:2.3:o:watchguard:fireware
NeinJaDec 04, 2025
CVE-2025-1547HIGH7.5
  • WatchGuard FireboxWatchGuard Firebox
  • cpe:2.3:o:watchguard:fireware
NeinJaDec 04, 2025
CVE-2025-13940MEDIUM6.7
  • WatchGuard FireboxWatchGuard Firebox
  • cpe:2.3:o:watchguard:fireware
NeinJaDec 04, 2025
CVE-2025-6946MEDIUM4.8
  • WatchGuard FireboxWatchGuard Firebox
  • cpe:2.3:o:watchguard:fireware
NeinJaDec 04, 2025

Kostenlose Schwachstellenbewertung

Benchmarking Ihrer Cloud-Sicherheitslage

Bewerten Sie Ihre Cloud-Sicherheitspraktiken in 9 Sicherheitsbereichen, um Ihr Risikoniveau zu bewerten und Lücken in Ihren Abwehrmaßnahmen zu identifizieren.

Bewertung anfordern

Eine personalisierte Demo anfordern

Sind Sie bereit, Wiz in Aktion zu sehen?

"Die beste Benutzererfahrung, die ich je gesehen habe, bietet vollständige Transparenz für Cloud-Workloads."
David EstlickCISO
"„Wiz bietet eine zentrale Oberfläche, um zu sehen, was in unseren Cloud-Umgebungen vor sich geht.“ "
Adam FletcherSicherheitsbeauftragter
"„Wir wissen, dass, wenn Wiz etwas als kritisch identifiziert, es auch wirklich kritisch ist.“"
Greg PoniatowskiLeiter Bedrohungs- und Schwachstellenmanagement