0x

guest@0xbase ~$ Nur-Lese-Modus. Beiträge erfordern EU-Standort.

Sicherheitslücken in Fortinet FortiAnalyzer und FortiManager behoben (advisories.ncsc.nl)

0xBASE INTEL BRIEF
  • SQL-Injection, Path-Traversal und Heap-Overflow in FortiAnalyzer und FortiManager
  • Entfernte Codeausführung und Dateilöschung möglich
  • Patches für On-Premises und Cloud verfügbar

"Fortinet hat Sicherheitslücken in FortiAnalyzer, FortiAnalyzer Cloud, FortiManager und FortiManager Cloud geschlossen. Die Schwachstellen umfassen SQL-Injection, Path-Traversal und einen Heap-basierten Pufferüberlauf. Angreifer können dadurch Code ausführen oder Dateien löschen. Betroffen sind sowohl lokale als auch Cloud-Versionen. Ein Patch wird empfohlen."

#SQL-Injection #Path-Traversal #FortiAnalyzer

Diskussionsmatrix

0 Segmente

Noch keine Kommentare.