wgagent 管理守护进程的会话初始化函数中存在一个缺失授权检查的漏洞。该漏洞允许经过认证的低权限用户(包括只读或访客管理员账户)通过提交特制的管理 API 请求,导致 wgagent 进程崩溃,并读取该守护进程有权访问的任意文件。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| WatchGuard | Fireware OS | 2026.0 ~ 2026.3.2 | - |
|
| WatchGuard | Fireware OS | 12.0 ~ 12.5.21 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-86131 | 9.2 CRITICAL | FortiVoice SSL VPN 代码注入致远程代码执行 |
| CVE-2026-81433 | 8.7 HIGH | Fireware OS 指纹服务预认证远程代码执行漏洞 |
| CVE-2026-86104 | 8.7 HIGH | Fireware OS 登录资源耗尽拒绝服务漏洞 |
| CVE-2026-18145 | 8.6 HIGH | Fireware OS spamd远程代码执行漏洞 |
| CVE-2026-13224 | 8.2 HIGH | Fireware OS WebUI管理代理本地文件读取漏洞 |
| CVE-2026-86128 | 8.2 HIGH | Fireware OS 远程拒绝服务漏洞 |
| CVE-2026-86132 | 8.2 HIGH | Fireware OS 远程拒绝服务漏洞 |
| CVE-2026-86133 | 8.2 HIGH | Fireware OS iked远程拒绝服务漏洞 |
| CVE-2026-13046 | 7.5 HIGH | Fireware OS samld反序列化远程代码执行漏洞 |
| CVE-2026-86101 | 7.2 HIGH | Fireware OS SAML授权绕过致SSLVPN未授权访问 |
| CVE-2026-90441 | 7.1 HIGH | Fireware OS wgagent API缺失授权致拒绝服务 |
| CVE-2026-18105 | 7.1 HIGH | Fireware OS 诊断任务拒绝服务漏洞 |
| CVE-2026-86105 | 5.3 MEDIUM | Fireware OS 访问门户反向代理授权不当漏洞 |
暂无评论