安全 · 2026年10月2日

也发布于 Türkçe

WatchGuard的接入点发现多个脆弱性

panoramic photography of the city during night
Robert Bock / Unsplash

WatchGuard Technologies提供的接入点产品WatchGuard AP被发现存在多个脆弱性,其中包括被标记为“关键”的脆弱性。该公司于当地时间9月28日发布了针对三项脆弱性CVE-2026-101891、CVE-2026-86102和CVE-2026-87969的安全建议。

CVE-2026-86102是一个在内部API服务中发现的操作系统命令注入漏洞。如果能够访问接入点,则可以在基础操作系统上执行任意的shell命令。

CVE-2026-101891是一个在内部API服务中发现的访问控制缺陷漏洞。如果能够通过网络访问接入点,则可以在没有认证的情况下获取有效的API会话。

此外,在诊断用的命令行界面中发现了CVE-2026-87969。虽然恶用需要管理权限,但通过特制的输入可以执行任意的操作系统命令。