Kwetsbaarheden verholpen in Fortinet FortiAnalyzer en FortiManager (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- SQL-injectie, path traversal en heap-overflow in FortiAnalyzer en FortiManager
- Externe codeuitvoering en bestandsverwijdering mogelijk
- Patches voor on-premises en cloud beschikbaar
"Fortinet heeft kwetsbaarheden verholpen in FortiAnalyzer, FortiAnalyzer Cloud, FortiManager en FortiManager Cloud. Het gaat om SQL-injectie, path traversal en een heap-based buffer overflow. Aanvallers kunnen code uitvoeren of bestanden verwijderen. Zowel on-premises als cloudversies zijn getroffen. Patches zijn beschikbaar."
nog geen reacties.