發表文章

目前顯示的是有「FortiOS」標籤的文章

漏洞分享 - Fortinet FortiOS 存在遠端執行程式碼漏洞

                                                                                                                                                                                                               Fortinet FortiOS 存在遠端執行程式碼漏洞 一、 摘要           Fortinet FortiOS 存在一個漏洞,允許遠端攻擊者利用此漏洞,於目標系統觸發遠端執行任意程式碼。

漏洞更新 - Fortinet釋出 FortiOS 安全漏洞更新(CVE-2023-29182)

                                Fortinet釋出 FotiOS 安全漏洞更新(CVE-2023-29182) 一、 摘要           於近期Fotinet針對FortiOS存在之漏洞釋出修補,其漏洞基於堆疊的緩衝區溢位,允許遠端攻擊者透過精心製作的CLI命令執行任意程式碼。

漏洞分享 - FortiOS/FortiProxy的管理介面存在Heap buffer underflow漏洞(CVE-2023-25610)

                    FortiOS/FortiProxy的管理介面存在Heap buffer underflow漏洞 一、 摘要         資安業者Fotinet近日公布防火牆作業系統FortiOS、網頁安全閘道FortiProxy的重大漏洞(CVE-2023-25610),一旦遭到攻擊者利用,攻擊者可在未經身份驗證的情況下,發出特定的偽造請求,執行任意程式碼或發動阻斷服務(DoS)攻擊 。

漏洞分享 - FortiOS SSL-VPN 中存在Heap緩衝區溢位漏洞(CVE-2022-42475)

   FortiOS SSL-VPN 中存在 Heap 緩衝區溢位漏洞 一、 摘要 FortiOS SSL-VPN 中 Heap 緩衝區溢位漏洞 [CWE-122] (CVE-2022-42475) 允許未經 身份驗證的遠端攻擊者可以透過請求來執行任意程式或指令。