Fortinet FortiAuthenticator 安全漏洞 CVE-2015-1455 CNNVD-201502-059

7.5 AV AC AU C I A
发布: 2015-02-03
修订: 2015-02-19

Fortinet FortiAuthenticator是美国飞塔(Fortinet)公司的系列安全认证软件,它可与FortiToken(双因子认证令牌)结合,向通过RADIUS或LDAP认证的第三方设备提供安全的双因子验证。 Fortinet FortiAuthenticator 3.0.0版本中存在安全漏洞,该漏洞源于程序使用默认的密码(slony PostgreSQL用户使用slony密码,www-data PostgreSQL用户使用www-data密码)。远程攻击者可利用该漏洞获取访问权限。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息