Sicherheitslücken in Fortinet FortiAnalyzer und FortiManager behoben (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- SQL-Injection, Path-Traversal und Heap-Overflow in FortiAnalyzer und FortiManager
- Entfernte Codeausführung und Dateilöschung möglich
- Patches für On-Premises und Cloud verfügbar
"Fortinet hat Sicherheitslücken in FortiAnalyzer, FortiAnalyzer Cloud, FortiManager und FortiManager Cloud geschlossen. Die Schwachstellen umfassen SQL-Injection, Path-Traversal und einen Heap-basierten Pufferüberlauf. Angreifer können dadurch Code ausführen oder Dateien löschen. Betroffen sind sowohl lokale als auch Cloud-Versionen. Ein Patch wird empfohlen."
Noch keine Kommentare.