Description
Plusieurs vulnérabilités sérieuses ont été trouvées dans Fortinet FortiAuthenticator. Les utilisateurs malveillants peuvent exploiter ces vulnérabilités pour obtenir des privilèges, obtenir des informations sensibles, injecter du code et lire des fichiers arbitraires.
Voici une liste complète des vulnérabilités
- La vulnérabilité XSS peut être exploitée à distance via un paramètre d'opération spécialement conçu;
- Une vulnérabilité inconnue peut être exploitée localement via des manipulations avec des fichiers et des commandes;
- Le manque d'emcapsulation d'informations de connexion peut être exploité à distance via la lecture de journaux et d'autres vecteurs inconnus.
Fiches de renseignement originales
Liste CVE
En savoir plus
Découvrez les statistiques de la propagation des vulnérabilités dans votre région statistics.securelist.com
Vous avez trouvé une inexactitude dans la description de cette vulnérabilité ? Faites-le nous savoir !