Fortinet FortiOS信息泄露漏洞(CNVD-2022-50947) CVE-2021-43206 CNVD-2022-50947

4.3 AV AC AU C I A
发布: 2022-05-04
修订: 2024-11-21

Fortinet FortiOS是美国飞塔(Fortinet)公司的一套专用于FortiGate网络安全平台上的安全操作系统。该系统为用户提供防火墙、防病毒、IPSec/SSLVPN、Web内容过滤和反垃圾邮件等多种安全功能。 Fortinet FortiOS存在信息泄露漏洞,该漏洞源于服务器生成的错误消息中数据输出过多,远程攻击者可利用该漏洞诱使受害者连接到恶意Web服务器,并通过同源HTTP请求检索Web代理的客户端用户名和IP。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息