發表文章

目前顯示的是有「FortiNAC」標籤的文章

漏洞更新 - Fortinet釋出FortiNAC安全漏洞更新(CVE-2023-33299)

                                 Fortinet釋出FortiNAC安全漏洞更新(CVE-2023-33299) 一、 摘要          FortiNAC 中不可信數據反序列化漏洞可能允許未經身份驗證的用戶通過特製的對 tcp/1050 服務的請求執行未經授權的代碼或命令。

漏洞分享 - FortiNAC - keyUpload 腳本存在文件名稱路徑的外部控制權限安全性漏洞 (CVE-2022-39952)

       FortiNAC - keyUpload 腳本存在文件名稱路徑的外部控制權限 安全性漏洞 ( CVE-2022-39952 ) 一、 摘要           FortiNAC設備存在文件名稱路徑漏洞 ,其允許外部未經身份驗證的使用者在系統上執行任意寫入動作。