CVE-2026-86101

Publiée le 30 septembre 2026

Une vulnérabilité d'autorisation incorrecte dans le processus de connexion SAML de WatchGuard Fireware OS permet à un utilisateur SAML distant et authentifié disposant uniquement d'un accès à Access Portal d'obtenir un accès non autorisé à Mobile VPN with SSL via une requête spécialement conçue.

Type de faiblesse (CWE)CWE-285, CWE-863

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE