WatchGuard Fireware OS 的 SAML 登录过程中存在一个授权不当漏洞,允许仅具有访问门户(Access Portal)权限的远程已认证 SAML 用户通过精心构造的请求,非法获取对 SSL 模式的 Mobile VPN 的未授权访问。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| WatchGuard | Fireware OS | 2026.3 ~ 2026.3.2 | - |
|
| WatchGuard | Fireware OS | 12.0 ~ 12.5.21 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-86131 | 9.2 CRITICAL | FortiVoice SSL VPN 代码注入致远程代码执行 |
| CVE-2026-81433 | 8.7 HIGH | Fireware OS 指纹服务预认证远程代码执行漏洞 |
| CVE-2026-86104 | 8.7 HIGH | Fireware OS 登录资源耗尽拒绝服务漏洞 |
| CVE-2026-18145 | 8.6 HIGH | Fireware OS spamd远程代码执行漏洞 |
| CVE-2026-13224 | 8.2 HIGH | Fireware OS WebUI管理代理本地文件读取漏洞 |
| CVE-2026-86128 | 8.2 HIGH | Fireware OS 远程拒绝服务漏洞 |
| CVE-2026-86132 | 8.2 HIGH | Fireware OS 远程拒绝服务漏洞 |
| CVE-2026-86133 | 8.2 HIGH | Fireware OS iked远程拒绝服务漏洞 |
| CVE-2026-13046 | 7.5 HIGH | Fireware OS samld反序列化远程代码执行漏洞 |
| CVE-2026-90441 | 7.1 HIGH | Fireware OS wgagent API缺失授权致拒绝服务 |
| CVE-2026-18105 | 7.1 HIGH | Fireware OS 诊断任务拒绝服务漏洞 |
| CVE-2026-86136 | 7.1 HIGH | Fireware OS wgagent管理API授权缺失拒绝服务漏洞 |
| CVE-2026-86105 | 5.3 MEDIUM | Fireware OS 访问门户反向代理授权不当漏洞 |
暂无评论