漏洞信息详情
FortiPortal 安全特征问题漏洞
漏洞简介
Fortinet FortiPortal是美国飞塔(Fortinet)公司的FortiGate、FortiWiFi 和 FortiAP 产品线的高级、功能丰富的托管安全分析和管理支持工具,可作为虚拟机供 MSP 使用。
FortiPortal存在安全特征问题漏洞,该漏洞源于在 6.0.6 之前的 FortiPortal 的密码重置功能中使用加密弱伪随机数生成器可能允许远程未经身份验证的攻击者在给定时间范围内预测部分或全部新生成的密码。。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://fortiguard.com/psirt/FG-IR-21-099
参考网址
来源:CONFIRM
链接:https://fortiguard.com/psirt/FG-IR-21-099
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2022.0862
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2021-36171/
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2022030126
受影响实体
暂无
补丁
- FortiPortal 安全特征问题漏洞的修复措施<!--2022-3-1-->
还没有评论,来说两句吧...