Fortinet FortiManager hibák

CH azonosító

CH-12159

Angol cím

Multiple Vulnerabilities in FortiManager

Felfedezés dátuma

2015.04.19.

Súlyosság

Közepes

Érintett rendszerek

Fortinet

Érintett verziók

Fortinet FortiManager

Összefoglaló

A Fortinet FortiManager több sebezhetőségtől vált meg a legújabb frissítésével. A hibák jogosulatlan távoli műveletvégrehajtásra, XSS-alapú támadásokra, valamint adatlopásra is módot adhatnak.

Leírás

A FortiManager sebezhetőségeinek egy része a bemeneti paraméterek nem kellő szintű ellenőrzésére vezethető vissza, ami végül XSS hibákat, valamint SQL injectiont segíthet elő.

Problémák merültek fel a FortiManager jogosultságkezelésével is, ami olyan paraméterek módosítását teheti lehetővé, amire más különben nem lenne lehetőség.

Az egyik sérülékenység érinti a CLI-t is, ami bizonyos körülmények között jogosultsági szint emelést biztosíthat.

Megoldás

Frissítsen a legújabb verzióra

Megoldás

A FortiManager v5.2.2 vagy a FortiManager v5.0.11 használata.


Legfrissebb sérülékenységek
CVE-2023-34362 – Progress MOVEit Transfer sérülékenysége
CVE-2023-33960 – OpenProject sérülékenysége
CVE-2023-32324 – OpenPrinting CUPS sérülékenysége
CVE-2023-28066 – Dell OS Recovery Tool sérülékenysége
CVE-2023-26278 – IBM QRadar WinCollect Agent sérülékenysége
CVE-2023-26277 – IBM QRadar WinCollect Agent sérülékenysége
CVE-2023-2650 – OpenSSL sérülékenysége
CVE-2023-0766 – Newsletter popup sérülékenysége
CVE-2023-1938 – WP Fastest Cache for WordPress sérülékenysége
CVE-2023-33175 – Python ToUI modul sérülékenysége
Tovább a sérülékenységekhez »