7.5

CVE-2025-1547

WatchGuard Firebox Authenticated Stack Overflow in Certificate Request Command

A stack-based buffer overflow vulnerability [CWE-121] in WatchGuard Fireware OS's certificate request command could allow an authenticated privileged user to execute arbitrary code via specially crafted CLI commands.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
WatchguardFireware Version >= 12.0.0 < 12.11.3
   WatchguardFirebox M270 Version-
   WatchguardFirebox M290 Version-
   WatchguardFirebox M370 Version-
   WatchguardFirebox M390 Version-
   WatchguardFirebox M440 Version-
   WatchguardFirebox M4600 Version-
   WatchguardFirebox M470 Version-
   WatchguardFirebox M4800 Version-
   WatchguardFirebox M5600 Version-
   WatchguardFirebox M570 Version-
   WatchguardFirebox M5800 Version-
   WatchguardFirebox M590 Version-
   WatchguardFirebox M670 Version-
   WatchguardFirebox M690 Version-
   WatchguardFirebox Nv5 Version-
   WatchguardFirebox T20 Version-
   WatchguardFirebox T25 Version-
   WatchguardFirebox T40 Version-
   WatchguardFirebox T45 Version-
   WatchguardFirebox T55 Version-
   WatchguardFirebox T70 Version-
   WatchguardFirebox T80 Version-
   WatchguardFirebox T85 Version-
   WatchguardFireboxcloud Version-
   WatchguardFireboxv Version-
WatchguardFireware Version >= 12.5 < 12.5.13
   WatchguardFirebox T15 Version-
   WatchguardFirebox T35 Version-
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.34% 0.272
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 7.2 1.2 5.9
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
5d1c2695-1a31-4499-88ae-e847036fd7e3 7.5 0 0
CVSS:4.0/AV:N/AC:H/AT:P/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
CWE-121 Stack-based Buffer Overflow

A stack-based buffer overflow condition is a condition where the buffer being overwritten is allocated on the stack (i.e., is a local variable or, rarely, a parameter to a function).

https://www.watchguard.com/wgrd-psirt/advisory/wgsa-2025-00013
Vendor Advisory
https://psirt.watchguard.com/CVE-2025-1547