Une faiblesse a été identifiée dans Watchguard Firebox, elle pourrait être exploitée par des attaquants distants afin d'obtenir des informations sensibles. Ce problème résulte d'une erreur de conception présente au niveau de la procédure d'authentification qui renvoie des réponses différentes en fonction de la validité de l'identifiant soumis, ce qui pourrait être exploité par des attaquants afin de déterminer l'existence et la validité d'un nom d'utilisateur.
Crédit Vulnérabilité découverte par Luke Jennings.