漏洞信息详情
Fortinet FortiWLC 信息泄露漏洞
漏洞简介
Fortinet FortiWLC是美国飞塔(Fortinet)公司的一款无线控制器。
Fortinet FortiWLC存在安全漏洞。攻击者可通过读取pam.log文件利用该漏洞获取敏感的用户证书。以下版本受到影响:Fortine FortiWLC 6.1-2-29及之前的版本,7.0-9-1版本,7.0-10-0版本,8.0-5-0版本,8.1-2-0版本,8.2-4-0版本。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://fortiguard.com/advisory/FG-IR-16-030
参考网址
来源:fortiguard.com
链接:https://fortiguard.com/advisory/FG-IR-16-030
来源:www.auscert.org.au
链接:http://www.auscert.org.au/./render.html?it=39190
受影响实体
- Fortinet Fortiwlc:8.2-4-0<!--2000-1-1-->
- Fortinet Fortiwlc:6.1-2-29<!--2000-1-1-->
- Fortinet Fortiwlc:8.1-2-0<!--2000-1-1-->
- Fortinet Fortiwlc:8.0-5-0<!--2000-1-1-->
- Fortinet Fortiwlc:7.0-10-0<!--2000-1-1-->
补丁
- Fortinet FortiWLC 信息泄露漏洞的修复措施<!--2016-10-10-->
还没有评论,来说两句吧...