FortiWeb好几个高风险漏洞CVE-2021-29015/29016/29018/29019?

访客4年前黑客文章468

1. 通知信息内容

2021年1月07日,安识高新科技A-Team精英团队检测到FortiWeb官方发布了FortiWeb 好几个高风险漏洞的风险性通知。FortiGate服务器防火墙的FortiWeb运用中存有好几个高风险漏洞,存有的高风险漏洞包含SQL引入漏洞(CVE-2020-29015)、跨站脚本攻击漏洞(CVE-2020-29016)、数据泄露漏洞(CVE-2020-29018)、跨站脚本攻击漏洞(CVE-2020-29019)。安识高新科技提议受影响的众多客户尽早将FortiWeb升级升級至安全性版本,以防遭到漏洞进攻。

2. 漏洞简述

CVE-2020-29015: sql 引入漏洞

FortiWeb操作界面中存有一处 SQL引入漏洞。

*** 攻击能够 结构特别 *** 数据文件,不法载入SQL句子,可实行随意SQL查看或指令。导致随意文档读写能力,或指令实行。

CVE-2020-29016: 缓冲区域/栈溢出漏洞

FortiWeb在解决资格证书名字处存有一处栈溢出漏洞。

*** 攻击可推送特别 *** 的资格证书名字开启该漏洞,可导致栈溢出。

CVE-2020-29018: 信息内容泄露漏洞

FortiWeb在解决恢复出厂设置字符串数组处存有信息内容泄露漏洞。

*** 攻击根据推送特别 *** 的要求包,可载入到运行内存中比较敏感的数据信息。

CVE-2020-29019: 缓冲区域/栈溢出漏洞

FortiWeb在解决Cookie 名字时存有一处栈溢出漏洞。

未根据身份验证的远程控制 *** 攻击可推送出现异常的Cookie名字开启该漏洞,可导致栈溢出。

3. 漏洞伤害

*** 攻击运用这种高风险漏洞,能够 导致远程控制载入随意文档,远程连接命令实行,运行内存比较敏感数据泄露等伤害,存有巨大的安全风险。

4. 危害版本

漏洞危害的版本包含:

fortiweb:

相关文章

徐达排骨加盟电话多少?好品牌的加盟不后悔

徐达排骨加盟电话多少?好品牌的加盟不后悔

跟着经济程度的不绝的晋升,那么各人糊口条件获得了大的改进,各人对付美食产物的追求是越来越高要求高尺度了,餐饮行业的成长不绝的繁荣,那么快餐产物的成长是这个时代的产品,是应时代的成长呈现的。饮食在人们的...

“奥斯卡风向标”之第25届评论家选择奖公布提名

“奥斯卡风向标”之第25届评论家选择奖近日公布提名,大卫·芬奇的《曼克》领跑,《芝加哥七君子审判》《前程似锦的年轻女人》等颁奖季热门电影都有入围。本·阿弗莱克凭《回归之路》提名最佳男主角,算是颁奖季后...

鼠年纪念币兑换时间过了还能换吗 2020鼠年纪念兑换币能用支付宝吗

鼠年纪念币兑换时间过了还能换吗 2020鼠年纪念兑换币能用支付宝吗

2020年生肖鼠是很可爱的一年,生肖老鼠讨人喜欢的品牌形象被民宿客栈在纪念金币了,能够开展选购还他换取。新春地批的预定换取早已逐渐开展了。鼠年纪念币换取時间过去了还能换吗 2020鼠年留念换取币可用...

怎么查兄弟全部的陌陌聊天记录

很多妈妈在电视上面看到有很多妈妈都带着自己的孩子去游泳的,觉得游泳肯定很适合孩子,不过真的是这样吗,孩子真的适合游泳吗,怎么带孩子游泳最安全呢,友谊长存小编就来说说吧。 带宝宝学游泳,并没你想的那么...

Win7系统注册表编辑器不能用怎么办,win7注册表编辑器被管理员禁用解决

近期许多小伙伴资询Win7系统软件注册表文件在线编辑器不能用该怎么办,今日我就产生了win7注册表文件在线编辑器被管理人员禁止使用解决方案流程,很感兴趣的小伙伴们一起来瞧瞧吧!...

北斗卫星发射任务拟于6月23日择机执行

中国卫星导航系统管理办公室22日透露,6月16日推迟执行的北斗三号最后一颗全球组网卫星发射任务相关技术问题已排除,任务重新启动,拟于6月23日择机执行。 目前,执行任务的长征三号乙运载火箭已完成加注...