重要情報 脆弱性名称: WatchGuard Firebox Gateway Wireless Controller モジュールにおける保管型クロスサイトスクリプティング(XSS)脆弱性 セキュリティアドバイザリID: WSGA-2025-00024 CVE番号: CVE-2025-13939 深刻度: 中 状態: 解決済み 製品シリーズ: Firebox 公開日: 2025-12-04 更新日: 2025-12-04 CVEスコア: 4.8 CVEベクトル: CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:P/VC:N/VI:N/VA:N/SC:L/SI:L/SA:N 概要: WatchGuard Fireware OS(Gateway Wireless Controller モジュール)には、Webページの生成時に入力が適切に処理されない保管型クロスサイトスクリプティング(XSS)脆弱性が存在します。 影響を受けるバージョン 11.7.2以降(11.12.4+541730を含む) 12.0以降(12.11.4を含む) 12.5以降(12.5.13を含む) 2025.1以降(2025.1.2を含む) 解決策 2025.1: 2025.1.3 12.x: 12.11.5 12.5.x (T15及びT35モデル): 12.5.14 11.x: エンドオブライフ(EOL) アドバイザリ対象製品一覧 製品シリーズ: Firebox 製品ブランチ: - Fireware OS 12.5.x (T15, T35) - Fireware OS 2025.1.x (T115-W, T125, T125-W, T145, T145-W, T185, T20, T25, T40, T45, T55, T70, T80, T85, M270, M290, M370, M390, M470, M570, M590, M670, M690, M440, M4600, M4800, M5600, M5800, Firebox Cloud, Firebox NV5, FireboxV) - Fireware OS 12.x