1. 通知信息内容
2021年1月07日,安识高新科技A-Team精英团队检测到FortiWeb官方发布了FortiWeb 好几个高风险漏洞的风险性通知。FortiGate服务器防火墙的FortiWeb运用中存有好几个高风险漏洞,存有的高风险漏洞包含SQL引入漏洞(CVE-2020-29015)、跨站脚本攻击漏洞(CVE-2020-29016)、数据泄露漏洞(CVE-2020-29018)、跨站脚本攻击漏洞(CVE-2020-29019)。安识高新科技提议受影响的众多客户尽早将FortiWeb升级升級至安全性版本,以防遭到漏洞进攻。
2. 漏洞简述
CVE-2020-29015: sql 引入漏洞
FortiWeb操作界面中存有一处 SQL引入漏洞。
*** 攻击能够 结构特别 *** 数据文件,不法载入SQL句子,可实行随意SQL查看或指令。导致随意文档读写能力,或指令实行。
CVE-2020-29016: 缓冲区域/栈溢出漏洞
FortiWeb在解决资格证书名字处存有一处栈溢出漏洞。
*** 攻击可推送特别 *** 的资格证书名字开启该漏洞,可导致栈溢出。
CVE-2020-29018: 信息内容泄露漏洞
FortiWeb在解决恢复出厂设置字符串数组处存有信息内容泄露漏洞。
*** 攻击根据推送特别 *** 的要求包,可载入到运行内存中比较敏感的数据信息。
CVE-2020-29019: 缓冲区域/栈溢出漏洞
FortiWeb在解决Cookie 名字时存有一处栈溢出漏洞。
未根据身份验证的远程控制 *** 攻击可推送出现异常的Cookie名字开启该漏洞,可导致栈溢出。
3. 漏洞伤害
*** 攻击运用这种高风险漏洞,能够 导致远程控制载入随意文档,远程连接命令实行,运行内存比较敏感数据泄露等伤害,存有巨大的安全风险。
4. 危害版本
漏洞危害的版本包含:
fortiweb:
. 对于小宝宝来说自己的身体出现了问题不会像大人一样可以进行阐述,只有大人去观察,但是有的时候宝宝的身体的反应就像是高级的算术题一样,有的时候可能是别的原因,似像非像的感觉要折磨死家长了。下面友谊长...
人没钱赚的时刻是容易焦虑的,坐吃山空的原理人人都明了,以是人们天天都在不停起劲工作,拼命赚钱。为了就是让自己不焦虑,不烦恼,过更好的生涯,收入稳固了,再去思量和追求更多器械!只可惜,无论现实照样网络,...
找真的黑客相关问题 黑客军团第四季12相关问题 怎么申请大户黑客救助金 黑客能不能黑进苹果系统(黑客攻击苹果的) 家进小偷怎么查 黑客 菜鸟高手黑客(菜鸟高手黑客上帝比赛)...
uefi相比传统的BIOS是新一代的引导方式,通常情况下uefi模式只能安装win8或win10 64位系统,想要在uefi模式下载安装win7怎么操作呢?这里给大家介绍uefi安装win7的方法,...
汪可盈是混血儿吗 其家庭背景资料及感情史揭秘 汪可盈的容貌是无法挑剔,而她的样子给人有点儿混血儿的感觉,汪可盈是混血儿吗?汪可盈的父亲是哪里人呢?伴随着汪可盈家庭情况被扒,其父母真实身份也被曝出了。那...
拍拖是什么意思?(谈恋爱为什么叫拍拖?) 谈恋爱原为长江口一带航运业俗话。长江口航运业比较发达,一般大轮船载客并拖小帆船 一艘,主航道大拖小;近海时,大轮船吃水位,无法靠港,这时小帆船便装卸货物成功,...