Fortinet FortiOS 加密问题漏洞 CVE-2015-2323 CNNVD-201507-780

6.4 AV AC AU C I A
发布: 2015-08-11
修订: 2016-12-03

Fortinet FortiOS是美国飞塔(Fortinet)公司开发的一套专用于FortiGate网络安全平台上的安全操作系统。该系统为用户提供防火墙、防病毒、IPSec/SSL VPN、Web内容过滤和反垃圾邮件等多种安全功能。 Fortinet FortiOS 5.0.0版本至5.0.1版本和5.2.0版本至5.2.3版本中存在安全漏洞,该漏洞源于程序使用TLS连接FortiGuard服务器时支持多种弱密码(匿名,输出和RC4等)。攻击者可通过修改数据包利用该漏洞实施中间人攻击,伪造TLS内容。

0%
暂无可用Exp或PoC
当前有16条受影响产品信息