漏洞分享 - FortiOS/FortiProxy的管理介面存在Heap buffer underflow漏洞(CVE-2023-25610)
FortiOS/FortiProxy的管理介面存在Heap buffer underflow漏洞 一、 摘要 資安業者Fotinet近日公布防火牆作業系統FortiOS、網頁安全閘道FortiProxy的重大漏洞(CVE-2023-25610),一旦遭到攻擊者利用,攻擊者可在未經身份驗證的情況下,發出特定的偽造請求,執行任意程式碼或發動阻斷服務(DoS)攻擊 。