天下漏洞,尽知其名
HIGH

CVE-2026-87969 WatchGuard AP 诊断 CLI 操作系统命令注入漏洞

影响已认证管理员可在设备上执行任意操作系统命令

AI 研判

CVE-2026-87969 是 WatchGuard AP 设备诊断命令行接口中的操作系统命令注入漏洞。攻击者通过构造特制输入,可将命令注入到底层系统调用中执行。该漏洞需要已认证的管理员权限才能利用。

影响范围

WatchGuard AP

受影响的具体型号与固件版本范围暂无公开信息,需参考 WatchGuard 官方安全公告确认。

漏洞详情

漏洞类型为 OS 命令注入(CWE-78)。诊断 CLI 在处理用户输入时未做充分过滤或转义,导致输入被拼接进系统命令并执行。拥有管理员权限的攻击者可通过该接口注入任意操作系统命令,从而完全控制设备。

利用条件与风险

利用前提是攻击者已获得管理员级认证凭据,属于权限提升/后利用场景,单独利用门槛较高,但一旦结合凭据泄露或弱口令则风险显著。

修复建议

官方修复方案暂无公开信息,建议关注 WatchGuard 官方安全公告并及时升级固件;临时缓解措施包括限制诊断 CLI 的访问权限、使用强口令并监控异常命令执行。

原始情报

An OS command injection vulnerability in the WatchGuard AP diagnostic CLI allows an authenticated administrator to execute arbitrary operating system commands by supplying crafted input.