Hidden functionality in WatchGuard products - CVE-2025-4106
Published: July 14, 2025
Vulnerability identifier: #VU112871
CSH Severity: Low
CVSS v4: 8.6 [CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N]
CVE-ID: CVE-2025-4106
CWE-ID: CWE-912
Exploitation vector: Remote access
Exploit availability:
No public exploit available
Vulnerability details
The vulnerability allows a remote user to compromise vulnerable system
The vulnerability exists due to hidden functionality (backdoor) is present in software. A remote administrator can upload a platform and version-specific diagnostic package, enable a diagnostic debug shell and execute a leftover diagnostic command.
Affected software
Firebox M370
FireboxV
Firebox NV5
Firebox Cloud
Firebox M5800
Firebox M5600
Firebox M4800
Firebox M4600
Firebox M440
Firebox M690
Firebox M670
Firebox M590
Firebox M570
Firebox M470
Firebox M390
Firebox M290
Firebox M270
Firebox T85
Firebox T80
Firebox T70
Firebox T55
Firebox T45
Firebox T40
Firebox T25
Firebox T20
Firebox T35
Firebox T15
Fireware OS
FireboxV
Firebox NV5
Firebox Cloud
Firebox M5800
Firebox M5600
Firebox M4800
Firebox M4600
Firebox M440
Firebox M690
Firebox M670
Firebox M590
Firebox M570
Firebox M470
Firebox M390
Firebox M290
Firebox M270
Firebox T85
Firebox T80
Firebox T70
Firebox T55
Firebox T45
Firebox T40
Firebox T25
Firebox T20
Firebox T35
Firebox T15
Fireware OS
How to mitigate CVE-2025-4106
Install updates from vendor's website.
Fireware OS - update to 12.11.3