漏洞信息详情
Fortinet FortiManager 安全漏洞
漏洞简介
Fortinet FortiManager是美国飞塔(Fortinet)公司的一套集中化网络安全管理平台。该平台支持集中管理任意数量的Fortinet设备,并能够将设备分组到不同的管理域(ADOM)进一步简化多设备安全部署与管理。
Fortinet FortiManager 5.0.11之前的5.0版本和5.2.2之前的5.2版本中存在安全漏洞。本地攻击者可借助特制的CLI命令利用该漏洞获取权限。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://fortiguard.com/psirt/FG-IR-15-011
参考网址
来源:SECTRACK
链接:http://www.securitytracker.com/id/1032188
来源:CONFIRM
链接:https://fortiguard.com/psirt/FG-IR-15-011 来源:NSFOCUS 名称:37450 链接:http://www.nsfocus.net/vulndb/37450
受影响实体
- Fortinet Fortimanager_firmware:5.0.7<!--2000-1-1-->
- Fortinet Fortimanager_firmware:5.2.1<!--2000-1-1-->
- Fortinet Fortimanager_firmware:5.2.0<!--2000-1-1-->
- Fortinet Fortimanager_firmware:5.0.10<!--2000-1-1-->
- Fortinet Fortimanager_firmware:5.0.9<!--2000-1-1-->
补丁
- Fortinet FortiManager 安全漏洞的修复措施<!--2017-8-23-->
还没有评论,来说两句吧...