Fortinet FortiOS访问控制错误漏洞(CNVD-2022-50945) CVE-2021-41032 CNVD-2022-50945

5.5 AV AC AU C I A
发布: 2022-05-04
修订: 2024-11-21

Fortinet FortiOS是美国飞塔(Fortinet)公司的一套专用于FortiGate网络安全平台上的安全操作系统。该系统为用户提供防火墙、防病毒、IPSec/SSLVPN、Web内容过滤和反垃圾邮件等多种安全功能。 Fortinet FortiOS 6.4.8 及之前版本和 7.0.3 及之前版本存在访问控制错误漏洞,具有受限用户配置文件的经过身份验证的攻击者可利用该漏洞收集敏感信息并使用特定的CLI命令修改其他VDOM的SSL-VPN隧道状态。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息