Fortinet FortiOS on FortiGate 多个跨站请求伪造漏洞 CVE-2013-1414 CNNVD-201307-116

5.1 AV AC AU C I A
发布: 2013-07-08
修订: 2013-07-08

Fortinet FortiOS是美国飞塔(Fortinet)公司开发的一套专用于FortiGate网络安全平台上的安全操作系统。该系统为用户提供防火墙、防病毒、IPSec/SSL VPN、Web内容过滤和反垃圾邮件等多种安全功能。 FortiGate防火墙设备4.3.12之前的版本和5.0.1及之前的5.x版本上的Fortinet FortiOS中存在多个跨站请求伪造漏洞。远程攻击者可通过重启防火墙利用该漏洞劫持管理员修改系统设置或防火墙策略、或重新启动设备的请求的身份认证。

0%
当前有3条漏洞利用/PoC
当前有33条受影响产品信息