説明
Fortinet FortiAuthenticatorに複数の深刻な脆弱性が発見されました。悪意のあるユーザーは、これらの脆弱性を利用して特権を取得し、機密情報を取得し、コードを挿入し、任意のファイルを読み取ることができます。
以下は、脆弱性の完全なリストです
- XSSの脆弱性は、特別に設計された操作パラメータを介してリモートから悪用される可能性があります。
- 未知の脆弱性は、ファイルやコマンドを使用してローカルに悪用される可能性があります。
- ログイン情報のカプセル化の欠如は、ログの読み取りや他の未知のベクトルを介してリモートから利用することができます。
オリジナルアドバイザリー
CVEリスト
も参照してください
お住まいの地域に広がる脆弱性の統計をご覧ください statistics.securelist.com
この脆弱性についての記述に不正確な点がありますか? お知らせください!