Fortinet FortiMail hiba

CH azonosító

CH-12027

Angol cím

Fortinet FortiMail error

Felfedezés dátuma

2015.02.25.

Súlyosság

Közepes

Érintett rendszerek

Fortinet

Érintett verziók

Fortinet FortiMail

Összefoglaló

A Fortinet FortiMail egy mérsékelt besorolású sebezhetőséget tartalmaz. Ennek kihasználásával XSS-alapú támadásokra nyílhat lehetőség.

Leírás

A sérülékenységet a FortiMail webes felhasználói felülete tartalmazza (WebGUI), és a Web Action Quarantine funkciót érinti. A hiba paraméterek esetenkénti nem megfelelő ellenőrzésére vezethető vissza.

Megoldás

A FortiMail 4.3.9, 5.0.8, 5.1.5 vagy 5.2.3 verzióira történő frissítés

Hivatkozások

Gyártói referencia: www.fortiguard.com
Egyéb referencia: isbk.hu


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-53197 – Linux Kernel Out-of-Bounds Access sérülékenysége
CVE-2024-53150 – Linux Kernel Out-of-Bounds Read sebezhetősége
CVE-2025-30406 – Gladinet CentreStack Use of Hard-coded Cryptographic Key sérülékenysége
CVE-2025-29824 – Microsoft Windows Common Log File System (CLFS) Driver Use-After-Free sérülékenysége
CVE-2024-48887 – Fortinet FortiSwitch sérülékenysége
CVE-2025-31489 – MinIO sérülékenysége
CVE-2025-31161 – CrushFTP Authentication Bypass sebezhetősége
CVE-2025-2704 – OpenVPN sebezhetősége
CVE-2025-22457 – Ivanti Connect Secure, Policy Secure and ZTA Gateways Stack-Based Buffer Overflow sebezhetősége
Tovább a sérülékenységekhez »