發表文章

目前顯示的是有「Fortinet」標籤的文章

漏洞分享 - Fortinet FortiClientEMS 存在遠端執行程式碼漏洞

                                                                                   Fortinet FortiClientEMS 存在遠端執行程式碼漏洞 一、 摘要           Fortinet FortiClientEMS 存在一個漏洞 ,允許 遠端攻擊者利用此漏洞,於目標系統觸發遠端執行任意程式碼及權限提升。

漏洞分享 - Fortinet FortiClientEMS 存在遠端執行程式碼漏洞

                                                                          Fortinet FortiClientEMS 存在遠端執行程式碼漏洞 一、 摘要           Fortinet FortiClientEMS 存在一個漏洞,允許遠端攻擊者利用此漏洞,於目標系統觸發遠端執行任意程式碼。

漏洞分享 - Fortinet FortiWeb 存在遠端執行程式碼漏洞

                                      Fortinet FortiWeb 存在遠端執行程式碼漏洞 一、 摘要           Fortinet FortiWeb 存在一個漏洞,允許遠端攻擊者利用此漏洞,於目標系統觸發遠端執行任意程式碼。

漏洞分享 - Fortinet FortiWeb 繞過身份驗證漏洞

      Fortinet FortiWeb 繞過身份驗證漏洞 一、 摘要           Fortinet FortiWeb 存在一個漏洞,允許遠端攻擊者利用此漏洞,於目標系統觸發繞過身份驗證。

漏洞分享 - Fortinet FortiWeb 存在多個漏洞

                                                                                                                                                                                                                                   Fortinet FortiWeb 存在多個漏洞 一、 摘要          Fortinet FortiWeb存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發遠端執行任意程式碼及繞過保安限制。

漏洞分享 - Fortinet FortiOS 存在遠端執行程式碼漏洞

                                                                                                                                                                                                               Fortinet FortiOS 存在遠端執行程式碼漏洞 一、 摘要           Fortinet FortiOS 存在一個漏洞,允許遠端攻擊者利用此漏洞,於目標系統觸發遠端執行任意程式碼。

漏洞更新 - Fortinet 釋出 Fortigate SSL-VPN 溢位寫入漏洞更新(CVE-2024-21762)

                  Fortinet 釋出 Fortigate SSL-VPN  溢位寫入漏洞 更新(CVE-2024-21762) 一、 摘要              Fortinet FortiOS中存在溢位寫入(Out-of-bound Write)漏洞[CWE-787],允許遠程未經身份驗證的攻擊者通過惡意製作的HTTP請求執行任意代碼或命令,獲取遠端程式碼執行 (RCE)。 二 、存在風險          FortiOS 中 存在 溢位寫入(Out-of-bound Write)漏洞, 允許遠程未經身份驗證的攻擊者通過 惡意製作 的HTTP請求執行任意代碼或命令, 獲取遠端程式碼執行 (RCE) 。 此漏洞影響 SSL-VPN 元件的未知程式碼區塊。 使用未知輸入進行操作會導致溢位寫入(Out-of-bound Write)漏洞。 該漏洞的 CWE 定義為 CWE-787。 產品將資料寫入目標緩衝區的末端或開頭之前 。   其影響系統或版本如下 : FortiOS 7.4 版本7.4.0到7.4.2 FortiOS 7.2 版本7.2.0 到 7.2.6 FortiOS 7.0 版本7.0.0 到 7.0.13 FortiOS 6.4 版本6.4.0 到 6.4.14 FortiOS 6.2 版本6.2.0 到 6.2.15 FortiOS 6.0  所有版本 FortiProxy 7.4 版本7.4.0 到 7.4.2 FortiProxy 7.2 版本7.2.0 到 7.2.8 FortiProxy 7.0 版本7.0.0 到 7.0.14 FortiProxy 2.0 版本2.0.0 到 2.0.13 FortiProxy 1.2  所有版本 FortiProxy 1.1  所有版本 FortiProxy 1.0...

漏洞分享 - Fortinet 產品存在多個漏洞

                           Fortinet產品存在多個漏洞 一、 摘要         Fortinet 產品存在多個漏洞,遠端攻擊者可利用這些漏洞,於目標系統觸發遠端執行任意程式碼、洩露敏感資料、資料篡改及繞過保安限制。

漏洞分享 - Fortinet 產品存在多個漏洞

             Fortinet 產品存在多個漏洞 一、 摘要          Fortinet 產存在多個漏洞,遠端攻擊者可利用這些漏洞,於目標系統觸發遠端執行任意程式碼、洩露敏感資料、資料篡改及跨網站指令碼。

漏洞更新 - Fortinet修補FortiADC - Command Injection漏洞(CVE-2022-39947)

       Fortinet修補FortiADC - Command Injection漏洞 (CVE-2022-39947) 一、 摘要          FortiADC存在Command Injection漏洞(CVE-2022-39947),其允許攻擊者從登入頁面登入取得權限後,再透過特製的HTTP請求執行未經授權的代碼或命令。