CVE-2026-87969 WatchGuard AP 诊断 CLI 操作系统命令注入漏洞
影响已认证管理员可在设备上执行任意操作系统命令
AI 研判
CVE-2026-87969 是 WatchGuard AP 设备诊断命令行接口中的操作系统命令注入漏洞。攻击者通过构造特制输入,可将命令注入到底层系统调用中执行。该漏洞需要已认证的管理员权限才能利用。
影响范围
WatchGuard AP
受影响的具体型号与固件版本范围暂无公开信息,需参考 WatchGuard 官方安全公告确认。
漏洞详情
漏洞类型为 OS 命令注入(CWE-78)。诊断 CLI 在处理用户输入时未做充分过滤或转义,导致输入被拼接进系统命令并执行。拥有管理员权限的攻击者可通过该接口注入任意操作系统命令,从而完全控制设备。
利用条件与风险
利用前提是攻击者已获得管理员级认证凭据,属于权限提升/后利用场景,单独利用门槛较高,但一旦结合凭据泄露或弱口令则风险显著。
修复建议
官方修复方案暂无公开信息,建议关注 WatchGuard 官方安全公告并及时升级固件;临时缓解措施包括限制诊断 CLI 的访问权限、使用强口令并监控异常命令执行。
原始情报
An OS command injection vulnerability in the WatchGuard AP diagnostic CLI allows an authenticated administrator to execute arbitrary operating system commands by supplying crafted input.