WatchGuard Firebox Stored Cross-Site-Scripting (XSS) Vulnerability in IPS Configuration
Summary
| CVE | CVE-2025-6946 |
|---|---|
| State | PUBLISHED |
| Assigner | WatchGuard |
| Source Priority | CVE Program / NVD first with legacy fallback |
| Published | 2025-12-04 22:15:49 UTC |
| Updated | 2026-08-08 03:16:44 UTC |
| Description | A stored cross-site scripting (XSS) vulnerability exists in the management interface of WatchGuard Firebox appliances via the IPS configuration. An authenticated remote attacker with administrator privileges could exploit this vulnerability to execute arbitrary JavaScript code in the Firebox management ninterface of another management user. |
Risk And Classification
Primary CVSS: v4.0 4.8 MEDIUM from 5d1c2695-1a31-4499-88ae-e847036fd7e3
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:P/VC:N/VI:N/VA:N/SC:L/SI:L/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Problem Types: CWE-79 | CWE-79 CWE-79
| Version | Source | Type | Score | Severity | Vector |
|---|---|---|---|---|---|
| 4.0 | 5d1c2695-1a31-4499-88ae-e847036fd7e3 | Secondary | 4.8 | MEDIUM | CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:P/VC:N/VI:N/VA:N/SC:L/SI:L/SA:N/E:X/C... |
| 4.0 | CNA | DECLARED | 4.8 | MEDIUM | CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:P/VC:N/VI:N/VA:N/SC:L/SI:L/SA:N |
| 3.1 | [email protected] | Primary | 4.8 | MEDIUM | CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N |
CVSS v4.0 Breakdown
Attack Vector
NetworkAttack Complexity
LowAttack Requirements
NonePrivileges Required
HighUser Interaction
PassiveConfidentiality
NoneIntegrity
NoneAvailability
NoneSub Conf.
LowSub Integrity
LowSub Availability
NoneCVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:P/VC:N/VI:N/VA:N/SC:L/SI:L/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
CVSS v3.1 Breakdown
Attack Vector
NetworkAttack Complexity
LowPrivileges Required
HighUser Interaction
RequiredScope
ChangedConfidentiality
LowIntegrity
LowAvailability
NoneCVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N
NVD Known Affected Configurations (CPE 2.3)
| Type | Vendor | Product | Version | Update | Edition | Language |
|---|---|---|---|---|---|---|
| Hardware | Watchguard | Fireboxcloud | - | All | All | All |
| Hardware | Watchguard | Fireboxv | - | All | All | All |
| Hardware | Watchguard | Firebox M270 | - | All | All | All |
| Hardware | Watchguard | Firebox M290 | - | All | All | All |
| Hardware | Watchguard | Firebox M370 | - | All | All | All |
| Hardware | Watchguard | Firebox M390 | - | All | All | All |
| Hardware | Watchguard | Firebox M440 | - | All | All | All |
| Hardware | Watchguard | Firebox M4600 | - | All | All | All |
| Hardware | Watchguard | Firebox M470 | - | All | All | All |
| Hardware | Watchguard | Firebox M4800 | - | All | All | All |
| Hardware | Watchguard | Firebox M5600 | - | All | All | All |
| Hardware | Watchguard | Firebox M570 | - | All | All | All |
| Hardware | Watchguard | Firebox M5800 | - | All | All | All |
| Hardware | Watchguard | Firebox M590 | - | All | All | All |
| Hardware | Watchguard | Firebox M670 | - | All | All | All |
| Hardware | Watchguard | Firebox M690 | - | All | All | All |
| Hardware | Watchguard | Firebox Nv5 | - | All | All | All |
| Hardware | Watchguard | Firebox T20 | - | All | All | All |
| Hardware | Watchguard | Firebox T25 | - | All | All | All |
| Hardware | Watchguard | Firebox T40 | - | All | All | All |
| Hardware | Watchguard | Firebox T45 | - | All | All | All |
| Hardware | Watchguard | Firebox T55 | - | All | All | All |
| Hardware | Watchguard | Firebox T70 | - | All | All | All |
| Hardware | Watchguard | Firebox T80 | - | All | All | All |
| Hardware | Watchguard | Firebox T85 | - | All | All | All |
| Operating System | Watchguard | Fireware | All | All | All | All |
Vendor Declared Affected Products
| Source | Vendor | Product | Version | Platforms |
|---|---|---|---|---|
| CNA | WatchGuard | Fireware OS | affected 12.0 12.11.3 custom | Default |
| CNA | WatchGuard | Fireware OS | affected 12.0 12.5.13 custom | T15/T35 |
References
| Reference | Source | Link | Tags |
|---|---|---|---|
| psirt.watchguard.com/CVE-2025-6946 | 5d1c2695-1a31-4499-88ae-e847036fd7e3 | psirt.watchguard.com | |
| www.watchguard.com/wgrd-psirt/advisory/wgsa-2025-00011 | 5d1c2695-1a31-4499-88ae-e847036fd7e3 | www.watchguard.com | Vendor Advisory |
| CVE Program record | CVE.ORG | www.cve.org | canonical |
| NVD vulnerability detail | NVD | nvd.nist.gov | canonical, analysis |
No vendor comments have been submitted for this CVE.
Additional Advisory Data
| Source | Time | Event |
|---|---|---|
| CNA | 2025-09-17T00:00:00.000Z | Updated to add Fireware OS 12.5.13 as a resolved release |
Solutions
CNA: Fireware OS 12.11.3, Fireware OS 12.5.13
Exploits
CNA: WatchGuard is not aware of any exploitation of this vulnerability in the wild.
There are currently no legacy QID mappings associated with this CVE.