{"$schema":"https://docs.oasis-open.org/csaf/csaf/v2.1/schema/csaf.json","document":{"category":"csaf_security_advisory","csaf_version":"2.1","title":"WatchGuard Firebox WebUI Business Logic Vulnerability","distribution":{"tlp":{"label":"CLEAR"}},"publisher":{"category":"vendor","name":"WatchGuard PSIRT","namespace":"https://www.watchguard.com"},"tracking":{"id":"WGSA-2021-00005","status":"final","version":"18","initial_release_date":"2021-12-30T10:00:00+00:00","current_release_date":"2026-07-27T20:58:06.142608+00:00","revision_history":[{"date":"2021-12-30T10:00:00+00:00","number":"18","summary":"Initial release."}]},"references":[{"summary":"vendor-advisory","url":"https://psirt.watchguard.com/WGSA-2021-00005"}],"notes":[{"category":"summary","text":"The Firebox WebUI has a business logic flaw that could allow an attacker to obtain a limited authenticated session on the system via exposed management access.","title":"Summary"}]},"product_tree":{"branches":[{"category":"vendor","name":"WatchGuard","branches":[{"category":"product_name","name":"Fireware OS (Default)","branches":[{"category":"product_version_range","name":"vers >= 12.0, < 12.7.2-b652282","product":{"name":"Fireware OS (Default) vers >= 12.0, < 12.7.2-b652282","product_id":"CSAFPID-46ae0b14-8bdb-41f9-a57b-563a6e76c5c7-default"}}]},{"category":"product_name","name":"Fireware OS (FIPS)","branches":[{"category":"product_version_range","name":"vers >= 12.3.1, < 12.3.1-b652336","product":{"name":"Fireware OS (FIPS) vers >= 12.3.1, < 12.3.1-b652336","product_id":"CSAFPID-46ae0b14-8bdb-41f9-a57b-563a6e76c5c7-fips"}}]},{"category":"product_name","name":"Fireware OS (T15/T35)","branches":[{"category":"product_version_range","name":"vers >= 12.5.0, < 12.5.9-b652189","product":{"name":"Fireware OS (T15/T35) vers >= 12.5.0, < 12.5.9-b652189","product_id":"CSAFPID-46ae0b14-8bdb-41f9-a57b-563a6e76c5c7-t15/t35"}}]}]}]},"vulnerabilities":[{"notes":[{"category":"description","text":"The Firebox WebUI has a business logic flaw that could allow an attacker to obtain a limited authenticated session on the system via exposed management access.","title":"Summary"}],"product_status":{"known_affected":["CSAFPID-46ae0b14-8bdb-41f9-a57b-563a6e76c5c7-default","CSAFPID-46ae0b14-8bdb-41f9-a57b-563a6e76c5c7-fips","CSAFPID-46ae0b14-8bdb-41f9-a57b-563a6e76c5c7-t15/t35"]},"remediations":[{"category":"vendor_fix","details":"Upgrade to Fireware OS 12.7.2-b652282 or later.","product_ids":["CSAFPID-46ae0b14-8bdb-41f9-a57b-563a6e76c5c7-default"]},{"category":"vendor_fix","details":"Upgrade to Fireware OS 12.3.1-b652336 or later.","product_ids":["CSAFPID-46ae0b14-8bdb-41f9-a57b-563a6e76c5c7-fips"]},{"category":"vendor_fix","details":"Upgrade to Fireware OS 12.5.9-b652189 or later.","product_ids":["CSAFPID-46ae0b14-8bdb-41f9-a57b-563a6e76c5c7-t15/t35"]}]}]}