一、 漏洞 CVE-2016-7542 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在具有 FortiOS 5.2.x 之前版本5.2.10 GA 或 5.4.x 之前版本5.4.2 GA 的 Fortinet 设备上的只读管理员,可以通过 WebUI REST API 访问存储在 appliance 上的读写管理员密码哈希(不包括超级管理员)。因此,可能会 crack 它们。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A read-only administrator on Fortinet devices with FortiOS 5.2.x before 5.2.10 GA and 5.4.x before 5.4.2 GA may have access to read-write administrators password hashes (not including super-admins) stored on the appliance via the webui REST API, and may therefore be able to crack them.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Fortinet FortiOS 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Fortinet FortiOS是美国飞塔(Fortinet)公司开发的一套专用于FortiGate网络安全平台上的安全操作系统。该系统为用户提供防火墙、防病毒、IPSec/SSL VPN、Web内容过滤和反垃圾邮件等多种安全功能。 Fortinet中的FortiOS 5.2.10 GA之前的5.2.x版本和5.4.2 GA之前的5.4.x版本中存在安全漏洞。攻击者可利用该漏洞获取写入和读取管理员密码散列的权限,并可能破译密码。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
信息泄露
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2016-7542 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2016-7542 的情报信息