1. 通知信息内容
2021年1月07日,安识高新科技A-Team精英团队检测到FortiWeb官方发布了FortiWeb 好几个高风险漏洞的风险性通知。FortiGate服务器防火墙的FortiWeb运用中存有好几个高风险漏洞,存有的高风险漏洞包含SQL引入漏洞(CVE-2020-29015)、跨站脚本攻击漏洞(CVE-2020-29016)、数据泄露漏洞(CVE-2020-29018)、跨站脚本攻击漏洞(CVE-2020-29019)。安识高新科技提议受影响的众多客户尽早将FortiWeb升级升級至安全性版本,以防遭到漏洞进攻。
2. 漏洞简述
CVE-2020-29015: sql 引入漏洞
FortiWeb操作界面中存有一处 SQL引入漏洞。
*** 攻击能够 结构特别 *** 数据文件,不法载入SQL句子,可实行随意SQL查看或指令。导致随意文档读写能力,或指令实行。
CVE-2020-29016: 缓冲区域/栈溢出漏洞
FortiWeb在解决资格证书名字处存有一处栈溢出漏洞。
*** 攻击可推送特别 *** 的资格证书名字开启该漏洞,可导致栈溢出。
CVE-2020-29018: 信息内容泄露漏洞
FortiWeb在解决恢复出厂设置字符串数组处存有信息内容泄露漏洞。
*** 攻击根据推送特别 *** 的要求包,可载入到运行内存中比较敏感的数据信息。
CVE-2020-29019: 缓冲区域/栈溢出漏洞
FortiWeb在解决Cookie 名字时存有一处栈溢出漏洞。
未根据身份验证的远程控制 *** 攻击可推送出现异常的Cookie名字开启该漏洞,可导致栈溢出。
3. 漏洞伤害
*** 攻击运用这种高风险漏洞,能够 导致远程控制载入随意文档,远程连接命令实行,运行内存比较敏感数据泄露等伤害,存有巨大的安全风险。
4. 危害版本
漏洞危害的版本包含:
fortiweb:
中华香烟硬盒几多钱一条。中华香烟硬盒几多钱一条 我来答 450元 零售硬中华是45元阁下一包,420—430元一条。 价值 硬中华出厂价187.2元/条,批发价370元/条,零售价450...
一、靠谱回网赌输的钱怎么找黑客 1、怎么专业接单黑客帝国软件对不起,你有多大的时间去学习,你有精力去学习吗?靠谱回网赌输的钱技术推荐事实上,黑客,即普通人的智商并不高,真正高的是那些向黑客提供软件的软...
常常听见一个年轻的朋友埋怨他爸爸,说他不喜欢他,对他一直很冷漠。因此,他还例举了很多东西来证实。 听了一个人的故事,我告诉他,并不是爸爸不爱你,只是你永远不知道什么叫父亲的爱。全世界不喜欢小...
本文目录一览: 1、如何在VMWare中安装Ubuntu 2、怎样在ubuntu上安装虚拟机 3、黑客用什么系统Ubuntu还是什么 4、ubuntu只是适合黑客吗 如何在VMWare中...
中新网沈阳1月3日电 (记者 宫旭)沈阳市新型冠状病毒肺炎疫情防控工作第16场新闻发布会3日召开,沈阳市疾病预防控制中心副主任谷渊说,2021年1月2日0时至1月3日12时,沈阳报告4例新冠肺炎确...
. 夏天的晚上,当我关上了灯之后,和自己作伴的就只有那嗡嗡嗡叫个不停的蚊子了,好不容易睡着了大半夜不知道从哪钻进来的蚊子,又被咬醒了,真是太烦了啊。下面友谊长存小编带来:大半夜被蚊子咬醒了很烦的说说...