सुरक्षा · 2 अक्टूबर 2026

इन भाषाओं में भी प्रकाशित Türkçe, 中文, العربية, ไทย, Español, Polski, Indonesia

WatchGuard AP में कई सुरक्षा कमजोरियाँ पाई गईं

black laptop computer on table
TheStandingDesk / Unsplash

WatchGuard Technologies द्वारा प्रदान किए गए एक्सेस प्वाइंट उत्पाद "WatchGuard AP" में कई सुरक्षा कमजोरियाँ मिली हैं, जिनमें एक "क्रिटिकल" कमजोरियों का भी समावेश है। यह जानकारी कंपनी ने 28 सितंबर, 2026 को जारी की गई एक सलाहकार रिपोर्ट में दी।

तीन प्रमुख कमजोरियों की पहचान की गई है, जो हैं "CVE-2026-101891", "CVE-2026-86102", और "CVE-2026-87969"। इनमें से "CVE-2026-86102" एक आंतरिक API सेवा में OS कमांड इंजेक्शन की कमजोरी है, जो एक्सेस प्वाइंट पर पहुँच होने पर आधारभूत OS पर किसी भी शेल कमांड को चलाने की अनुमति देती है।

"CVE-2026-101891" में आंतरिक API सेवा में पहुँच नियंत्रण की कमी पाई गई है, जिससे नेटवर्क के माध्यम से एक्सेस प्वाइंट पर पहुँचने पर बिना प्रमाणीकरण के मान्य API सत्र प्राप्त किया जा सकता है।

अंत में, "CVE-2026-87969" की पहचान एक निदान कमांड लाइन इंटरफेस में हुई है, जिसमें दुर्भावनापूर्ण इनपुट के माध्यम से किसी भी OS कमांड को चलाने के लिए व्यवस्थापक अधिकारों की आवश्यकता होती है।