CVE-2026-86101 WatchGuard Fireware OS SAML 登录授权不当漏洞
影响低权限 SAML 用户可越权获得 SSL VPN 访问权限
WatchGuard Fireware OS 的 SAML 登录流程存在授权不当问题。仅拥有 Access Portal 访问权限的远程已认证 SAML 用户,可通过构造特殊请求绕过授权检查。该漏洞可导致攻击者获得本不应拥有的 Mobile VPN with SSL 访问权限。
影响范围
受影响版本范围暂无公开信息,需参考 WatchGuard 官方安全公告确认。
漏洞详情
漏洞类型为授权不当(Improper Authorization),成因在于 SAML 登录流程未正确校验用户对 Mobile VPN with SSL 的访问权限。攻击者需先通过 SAML 认证并仅具备 Access Portal 权限,随后发送特制请求即可越权获取 SSL VPN 访问能力。
利用条件与风险
利用前提是攻击者拥有有效的 SAML 账户且仅被授予 Access Portal 权限;实战中可被用于权限提升,进而访问内网资源,风险取决于 SSL VPN 的网络暴露与访问控制策略。
修复建议
建议关注 WatchGuard 官方安全公告并升级至修复版本;临时缓解措施包括限制 SAML 用户权限、审查 Access Portal 与 SSL VPN 的授权策略,暂无公开信息说明具体补丁版本。
An improper authorization vulnerability in WatchGuard Fireware OS’s SAML login process allows a remote, authenticated SAML user with access only to the Access Portal to obtain unauthorized Mobile VPN with SSL access through a specially crafted request.