漏洞信息详情
Fortinet FortiManager 信息泄露漏洞
漏洞简介
Fortinet FortiManager是美国飞塔(Fortinet)公司的一套集中化网络安全管理平台。该平台支持集中管理任意数量的Fortinet设备,并能够将设备分组到不同的管理域(ADOM)进一步简化多设备安全部署与管理。
Fortinet FortiManager中存在安全漏洞。攻击者可利用该漏洞绕过数据的访问限制,获取敏感信息。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://fortiguard.com/psirt/FG-IR-18-051
参考网址
来源:fortiguard.com
链接:https://fortiguard.com/advisory/FG-IR-18-051
来源:www.fortinet.com
链接:http://www.fortinet.com/
来源:BID
链接:http://www.securityfocus.com/bid/108079
来源:fortiguard.com
链接:https://fortiguard.com/psirt/FG-IR-18-051
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/FortiManager-information-disclosure-via-REST-API-JSON-Responses-29117
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/79762
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2018-1360
来源:www.securityfocus.com
链接:https://www.securityfocus.com/bid/108079
受影响实体
暂无
补丁
- Fortinet FortiManager 安全漏洞的修复措施<!--2019-4-24-->
还没有评论,来说两句吧...