Fortigate UTM设备CA SSL证书创建安全绕过漏洞 CVE-2012-4948 CNNVD-201211-077

5.3 AV AC AU C I A
发布: 2012-11-14
修订: 2016-12-07

Fortinet FortiGate是美国飞塔(Fortinet)公司开发的一套网络安全平台。该平台提供防火墙、防病毒和入侵防御(IPS)、应用控制、反垃圾邮件、无线控制器和广域网加速等功能。 Fortinet Fortigate UTM应用的默认配置中存在漏洞,该漏洞源于使用相同的Certification Authority证书和跨不同用户安装相同的私钥。中间人攻击者利用在受信任的根证书颁发机构列表中存在的Fortinet_CA_SSLProxy证书,欺骗SSL服务器。

0%
暂无可用Exp或PoC
当前有29条受影响产品信息