Açıklama
Fortinet FortiAuthenticator'da birden fazla ciddi güvenlik açığı bulundu. Kötü amaçlı kullanıcılar, ayrıcalıklar elde etmek, hassas bilgiler edinmek, kod enjekte etmek ve keyfi dosyaları okumak için bu güvenlik açıklarından yararlanabilir.
Aşağıda güvenlik açıklarının tam listesi
- XSS açığı, özel olarak tasarlanmış bir işlem parametresi aracılığıyla uzaktan kullanılabilir.
- Bilinmeyen bir güvenlik açığı, dosya ve komutlarla yapılan işlemlerle yerel olarak kullanılabilir;
- Oturum açma bilgisi emcapsulation eksikliği günlük okuma ve diğer bilinmeyen vektörler ile uzaktan kullanılabilir.
Orijinal öneriler
CVE Listesi
Daha fazlasını okuyun
Bölgenizde yayılan güvenlik açıklarının istatistiklerini öğrenin statistics.securelist.com
Bu güvenlik açığının açıklamasında bir tutarsızlık mı tespit ettiniz? Bize bildirin!