Vulnerabilità corrette in Fortinet FortiAnalyzer e FortiManager (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- SQL injection, path traversal e buffer overflow
- Esecuzione di codice remoto e cancellazione file
- Patch disponibili per versioni on-premises e cloud
"Fortinet ha corretto vulnerabilità in FortiAnalyzer, FortiAnalyzer Cloud, FortiManager e FortiManager Cloud. I difetti includono SQL injection, path traversal e un buffer overflow basato su heap. Gli aggressori possono eseguire codice o eliminare file. Le versioni on-premises e cloud sono interessate. Sono disponibili patch."
ancora nessun commento.