漏洞标题
N/A
漏洞描述信息
在Fortinet FortiOS版本7.4.0至7.4.3以及7.2.0至7.2.7以及7.0.0至7.0.13中存在会话固定漏洞,攻击者可通过钓鱼SAML认证链接执行未授权代码或命令。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
漏洞类别
会话固定
漏洞标题
N/A
漏洞描述信息
A session fixation in Fortinet FortiOS version 7.4.0 through 7.4.3 and 7.2.0 through 7.2.7 and 7.0.0 through 7.0.13 allows attacker to execute unauthorized code or commands via phishing SAML authentication link.
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
漏洞类别
会话固定
漏洞标题
Fortinet FortiOS 授权问题漏洞
漏洞描述信息
Fortinet FortiOS是美国飞塔(Fortinet)公司的一套专用于FortiGate网络安全平台上的安全操作系统。该系统为用户提供防火墙、防病毒、IPSec/SSLVPN、Web内容过滤和反垃圾邮件等多种安全功能。 Fortinet FortiOS存在授权问题漏洞,该漏洞源于包含一个会话固定问题。
CVSS信息
N/A
漏洞类别
授权问题