{"dataType":"CVE_RECORD","dataVersion":"5.2","cveMetadata":{"cveId":"CVE-2024-8424","assignerOrgId":"5d1c2695-1a31-4499-88ae-e847036fd7e3","state":"PUBLISHED","assignerShortName":"WatchGuard","dateReserved":"2024-09-04T14:08:29.933Z","datePublished":"2024-11-07T23:27:50.279Z","dateUpdated":"2026-08-07T23:43:42.128Z"},"containers":{"cna":{"providerMetadata":{"orgId":"5d1c2695-1a31-4499-88ae-e847036fd7e3","shortName":"WatchGuard","dateUpdated":"2026-08-07T23:43:42.128Z"},"title":"WatchGuard Endpoint Protection Privilege Escalation in PSANHost Enables Arbitrary File Delete as SYSTEM","descriptions":[{"lang":"en","value":"Improper Privilege Management vulnerability in WatchGuard EPDR, Panda AD360 and Panda Dome on Windows (PSANHost.exe module) allows arbitrary file delete with SYSTEM permissions."}],"affected":[{"vendor":"WatchGuard","product":"Endpoint Security","versions":[{"status":"affected","version":"8.00.00.0000","versionType":"semver","lessThan":"8.00.23.0000"}],"defaultStatus":"unaffected","platforms":["Windows"]},{"vendor":"WatchGuard","product":"Panda Dome","versions":[{"status":"affected","version":"22.00.00","versionType":"semver","lessThan":"22.03.00"}],"defaultStatus":"unaffected","platforms":["Windows"]}],"references":[{"url":"https://psirt.watchguard.com/CVE-2024-8424","tags":["vendor-advisory"]},{"url":"https://www.watchguard.com/wgrd-psirt/advisory/wgsa-2024-00017"}],"cpeApplicability":[{"operator":"OR","nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:watchguard:endpoint_security:*:*:*:*:*:*:*:*","versionStartIncluding":"8.00.00.0000","versionEndExcluding":"8.00.23.0000"},{"vulnerable":true,"criteria":"cpe:2.3:a:watchguard:panda_dome:*:*:*:*:*:*:*:*","versionStartIncluding":"22.00.00","versionEndExcluding":"22.03.00"}]}]}],"metrics":[{"cvssV4_0":{"version":"4.0","vectorString":"CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N","baseScore":8.5,"baseSeverity":"HIGH"}}],"problemTypes":[{"descriptions":[{"lang":"en","description":"CWE-269","type":"CWE","cweId":"CWE-269"}]}],"solutions":[{"lang":"en","value":"Endpoint Security 8.00.23.0000, Panda Dome 22.03.00"}],"datePublic":"2024-11-07T23:27:50.279Z"},"adp":[{"affected":[{"vendor":"watchguard","product":"epdr_firmware","cpes":["cpe:2.3:o:watchguard:epdr_firmware:*:*:*:*:*:*:*:*"],"defaultStatus":"unknown","versions":[{"version":"0","status":"affected","lessThan":"8.00.23.0000","versionType":"semver"}]},{"vendor":"watchguard","product":"panda_ad360_firmware","cpes":["cpe:2.3:o:watchguard:panda_ad360_firmware:*:*:*:*:*:*:*:*"],"defaultStatus":"unknown","versions":[{"version":"0","status":"affected","lessThan":"8.00.23.0000","versionType":"semver"}]},{"vendor":"watchgua","product":"panda_dome_firmware","cpes":["cpe:2.3:o:watchgua:panda_dome_firmware:*:*:*:*:*:*:*:*"],"defaultStatus":"unknown","versions":[{"version":"0","status":"affected","lessThan":"22.03.00","versionType":"semver"}]}],"metrics":[{"other":{"type":"ssvc","content":{"timestamp":"2024-11-08T15:24:55.190870Z","id":"CVE-2024-8424","options":[{"Exploitation":"none"},{"Automatable":"no"},{"Technical Impact":"total"}],"role":"CISA Coordinator","version":"2.0.3"}}}],"title":"CISA ADP Vulnrichment","providerMetadata":{"orgId":"134c704f-9b21-4f2e-91b3-4a467353bcc0","shortName":"CISA-ADP","dateUpdated":"2024-11-08T15:28:51.297Z"}}]}}