漏洞信息详情
Fortinet FortiMail SQL注入漏洞
漏洞简介
Fortinet FortiMail是美国飞塔(Fortinet)公司的一套电子邮件安全网关产品。该产品提供电子邮件安全防护和数据保护等功能。
FortiMail 存在安全漏洞,该漏洞源于6.4.4版本之前的FortiMail中SQL 命令的特殊元素存在多个不正确的中和漏洞。攻击者可利用该漏洞通过特制的 HTTP 请求执行未经授权的代码或命令。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://fortiguard.com/advisory/FG-IR-21-012
参考网址
来源:CONFIRM
链接:https://fortiguard.com/advisory/FG-IR-21-012
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2021.2380
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2021071352
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...