Вразливості виправлено у Fortinet FortiAnalyzer та FortiManager (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- SQL-ін'єкція, обхід шляху та переповнення буфера
- Віддалене виконання коду та видалення файлів
- Патчі доступні для версій on-premises та хмарних
"Fortinet виправив вразливості у FortiAnalyzer, FortiAnalyzer Cloud, FortiManager та FortiManager Cloud. Недоліки включають SQL-ін'єкцію, обхід шляху та переповнення буфера на основі купи. Зловмисники можуть виконувати код або видаляти файли. Версії як on-premises, так і хмарні вразливі. Патчі доступні."
коментарів ще немає.