漏洞信息详情
Fortinet FortiWAN 跨站脚本漏洞
漏洞简介
Fortinet FortiWAN是美国飞塔(Fortinet)公司开发的一款广域网链路负载均衡产品。
Fortinet FortiWAN 4.2.4及之前的版本中存在跨站脚本漏洞。远程攻击者可通过向script/statistics/getconn.php脚本传递IP参数利用该漏洞注入任意Web脚本或HTML。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://docs.fortinet.com/uploaded/files/3236/fortiwan-v4.2.5-release-notes.pdf
参考网址
来源:docs.fortinet.com
链接:http://docs.fortinet.com/uploaded/files/3236/fortiwan-v4.2.5-release-notes.pdf
来源:US-CERT Vulnerability Note:CERT-VN
链接:https://www.kb.cert.org/vuls/id/724487
来源:fortiguard.com
链接:http://fortiguard.com/advisory/fortiwan-multiple-vulnerabilities
来源:BID
链接:http://www.securityfocus.com/bid/92779
受影响实体
- Fortinet Fortiwan:4.2.4<!--2000-1-1-->
补丁
- Fortinet FortiWAN 跨站脚本漏洞的修复措施<!--2016-9-7-->
还没有评论,来说两句吧...