Fortinet FortiOS (FortiGate) sérülékenység

CH azonosító

CH-9420

Angol cím

Fortinet FortiOS (FortiGate) Guest User Permission Security Bypass Security Issue

Felfedezés dátuma

2013.06.16.

Súlyosság

Alacsony

Érintett rendszerek

FortiOS
Fortinet

Érintett verziók

Fortinet FortiOS (FortiGate) 5.x

Összefoglaló

A Fortinet FortiOS (FortiGate) egy sérülékenységét jelentették, amit kihasználva a támadók megkerülhetnek egyes biztonsági szabályokat.

Leírás

A sérülékenységet a Guest felhasználó jogosultságainak kezelése során keletkező hiba okozza, amit kihasználva meg lehet tekinteni, módosítani vagy törölni egy másik csoportban lévő felhasználó adatait.

A sérülékenységet az 5.0.2 és korábbi verziókban jelentették.

Támadás típusa

Authentication Issues (Hitelesítés)

Szükséges hozzáférés

Local/Shell (Helyi/shell)

Hivatkozások

Gyártói referencia: www.fortiguard.com
CVE-2013-4604 - NVD CVE-2013-4604
SECUNIA 53875


Legfrissebb sérülékenységek
CVE-2026-5281 – Google Dawn Use-After-Free sérülékenység
CVE-2026-4415 – Gigabyte Control Center sérülékenysége
CVE-2026-27483 – mindsdb sérülékenysége
CVE-2026-20079 – Cisco Secure Firewall Management Center (FMC) sérülékenysége
CVE-2026-3502 – TrueConf sérülékenysége
CVE-2026-25075 – strongSwan sérülékenysége
CVE-2026-21643 – Fortinet sérülékenysége
CVE-2025-53521 – F5 BIG-IP Unspecified sérülékenység
CVE-2026-33634 – Aquasecurity Trivy Embedded Malicious Code sérülékenység
CVE-2026-4681 – PTC Remote Code Execution sérülékenység
Tovább a sérülékenységekhez »