Haavoittuvuuksia korjattu Fortinet FortiAnalyzer ja FortiManager tuotteissa (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- SQL-injektio, path traversal ja puskurin ylivuoto
- Etäkoodin suoritus ja tiedostojen poisto
- Korjaukset saatavilla paikallisille ja pilviversioille
"Fortinet on korjannut haavoittuvuuksia FortiAnalyzer, FortiAnalyzer Cloud, FortiManager ja FortiManager Cloud tuotteissa. Viat sisältävät SQL-injektion, path traversal'n ja kekopohjaisen puskurin ylivuodon. Hyökkääjät voivat suorittaa koodia tai poistaa tiedostoja. Sekä paikalliset että pilviversiot ovat vaarassa. Paikkaukset ovat saatavilla."
ei vielä kommentteja.