Fortinet FortiAnalyzer权限许可和访问控制问题漏洞 CVE-2022-22300 CNVD-2022-18533

6.5 AV AC AU C I A
发布: 2022-03-01
修订: 2024-11-21

Fortinet FortiAnalyzer是美国飞塔(Fortinet)公司的一套集中式网络安全报告解决方案。该产品主要用于收集网络日志数据,并通过报告套件对日志中的安全事件、网络流量、Web内容等进行分析、报告、归档操作。 Fortinet FortiAnalyzer存在访问控制错误漏洞,该漏洞源于网络系统或产品未正确限制来自未授权角色的资源访问。攻击者可利用该漏洞绕过设备策略并强制其用户执行密码更改操作。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息