Luki w Fortinet FortiAnalyzer i FortiManager załatane (advisories.ncsc.nl)
BRIEF WYWIADOWCZY 0xBASE
- SQL injection, path traversal i przepełnienie bufora
- Zdalne wykonanie kodu i usuwanie plików
- Łatki dostępne dla wersji lokalnych i chmurowych
"Fortinet załatał luki w FortiAnalyzer, FortiAnalyzer Cloud, FortiManager i FortiManager Cloud. Usterki obejmują SQL injection, path traversal i przepełnienie bufora sterty. Atakujący mogą wykonać kod lub usunąć pliki. Dotyczy to wersji lokalnych i chmurowych. Zaleca się zastosowanie łat."
brak komentarzy.