Fortinet FortiDeceptor 代码问题漏洞 CVE-2020-6644 CNNVD-202006-1542

6.8 AV AC AU C I A
发布: 2020-06-22
修订: 2024-11-21

Fortinet FortiDeceptor是美国飞塔(Fortinet)公司的一款网络威胁检测平台。该平台主要通过欺骗技术暴露网络威胁等。 Fortinet FortiDeceptor 3.0.0及之前版本中存在安全漏洞,该漏洞源于程序注销后,会话ID不过期。攻击者可借助未过期的管理员用户会话ID利用该漏洞获取管理员权限。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息