漏洞信息详情
Fortinet FortiAnalyzer 权限许可和访问控制问题漏洞
漏洞简介
Fortinet FortiAnalyzer是美国飞塔(Fortinet)公司的一套集中式网络安全报告解决方案。该产品主要用于收集网络日志数据,并通过报告套件对日志中的安全事件、网络流量、Web内容等进行分析、报告、归档操作。
Fortinet FortiAnalyzer存在权限许可和访问控制问题漏洞,该漏洞允许攻击者绕过设备策略并强制其用户执行密码更改操作。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://fortiguard.com/psirt/FG-IR-21-255
参考网址
来源:CONFIRM
链接:https://fortiguard.com/psirt/FG-IR-21-255
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/FortiAnalyzer-FortiManager-denial-of-service-via-Password-Change-Action-37683
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2022-22300/
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2022.0857
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2022030127
受影响实体
暂无
补丁
- Fortinet FortiAnalyzer 权限许可和访问控制问题漏洞的修复措施<!--2022-3-1-->
还没有评论,来说两句吧...