漏洞信息详情
Fortinet FortiWAN 安全漏洞
漏洞简介
Fortinet FortiWAN是美国飞塔(Fortinet)公司开发的一款广域网链路负载均衡产品。
Fortinet FortiWAN 4.2.4及之前版本中的linkreport/tmp/admin_global页面存在安全漏洞。远程攻击者可通过发送GET请求利用该漏洞发现管理员cookie。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://docs.fortinet.com/uploaded/files/3236/fortiwan-v4.2.5-release-notes.pdf
参考网址
来源:BID
链接:http://www.securityfocus.com/bid/92779
来源:US-CERT Vulnerability Note:CERT-VN
链接:https://www.kb.cert.org/vuls/id/724487
来源:docs.fortinet.com
链接:http://docs.fortinet.com/uploaded/files/3236/fortiwan-v4.2.5-release-notes.pdf
来源:fortiguard.com
链接:http://fortiguard.com/advisory/fortiwan-multiple-vulnerabilities
受影响实体
- Fortinet Fortiwan:4.2.4<!--2000-1-1-->
补丁
- Fortinet FortiWAN 信息泄露漏洞的修复措施<!--2016-9-7-->
还没有评论,来说两句吧...