FortiWeb好几个高风险漏洞CVE-2021-29015/29016/29018/29019?

访客4年前黑客文章461

1. 通知信息内容

2021年1月07日,安识高新科技A-Team精英团队检测到FortiWeb官方发布了FortiWeb 好几个高风险漏洞的风险性通知。FortiGate服务器防火墙的FortiWeb运用中存有好几个高风险漏洞,存有的高风险漏洞包含SQL引入漏洞(CVE-2020-29015)、跨站脚本攻击漏洞(CVE-2020-29016)、数据泄露漏洞(CVE-2020-29018)、跨站脚本攻击漏洞(CVE-2020-29019)。安识高新科技提议受影响的众多客户尽早将FortiWeb升级升級至安全性版本,以防遭到漏洞进攻。

2. 漏洞简述

CVE-2020-29015: sql 引入漏洞

FortiWeb操作界面中存有一处 SQL引入漏洞。

*** 攻击能够 结构特别 *** 数据文件,不法载入SQL句子,可实行随意SQL查看或指令。导致随意文档读写能力,或指令实行。

CVE-2020-29016: 缓冲区域/栈溢出漏洞

FortiWeb在解决资格证书名字处存有一处栈溢出漏洞。

*** 攻击可推送特别 *** 的资格证书名字开启该漏洞,可导致栈溢出。

CVE-2020-29018: 信息内容泄露漏洞

FortiWeb在解决恢复出厂设置字符串数组处存有信息内容泄露漏洞。

*** 攻击根据推送特别 *** 的要求包,可载入到运行内存中比较敏感的数据信息。

CVE-2020-29019: 缓冲区域/栈溢出漏洞

FortiWeb在解决Cookie 名字时存有一处栈溢出漏洞。

未根据身份验证的远程控制 *** 攻击可推送出现异常的Cookie名字开启该漏洞,可导致栈溢出。

3. 漏洞伤害

*** 攻击运用这种高风险漏洞,能够 导致远程控制载入随意文档,远程连接命令实行,运行内存比较敏感数据泄露等伤害,存有巨大的安全风险。

4. 危害版本

漏洞危害的版本包含:

fortiweb:

相关文章

财政赤字是什么意思(什么是赤字率)

财政赤字是什么意思(什么是赤字率)

很多关心时政的朋友会发现,在新闻报道过程中经常会听到“财政赤字”这一字眼,但是一直难解其意。面对财政赤字问题人们有很多疑问,例如财政赤字是什么意思?目前我国财政赤字率是多少?财政赤字率是如何计算出来的...

网红奶茶店加盟费多少?小型投资并没多少

网红奶茶店加盟费多少?小型投资并没多少

现如今,跟着人们糊口程度的提高,人们对付茶饮的需求越来越高,作为茶饮里最火爆的饮品,奶茶的市场需求量可谓长短常的高,人们最爱的饮品没有之一,正是因为奶茶如此之火,才让很多加盟商看到了商机,纷纷想要靠着...

玩英雄联盟电脑配置要求是什么

玩英雄联盟电脑配置要求是什么

1.最先大家必须CPU的配备规定cpu主频在P4 3.0GHz上下,自然cpu主频越高越好。 2.电脑上的运行内存最少要做到2GB,假如运行内存低于3g很有可能电脑上便会很卡,超过3g的...

查看对方聊天记录软件(调取别人微信聊天记录软件)

查询另一方微信聊天记录手机软件(读取他人微信聊天统计软件) &Amp;nbsp;“思维周名册”是由艾芬纳建立的创业者小区MindStore.io和;nbsp;联网目录挑选列。名册的第15期早...

台风“天鹅”侵袭菲律毕福剑出场费宾 致20人死亡5万多房屋受

  中新网11月3日电 据新加坡联合早报网报道,当地时间11月2日,菲律宾灾害管理局报告说,台风“天鹅”造成的死亡人数已增至20人。此外,官员还称,台风导致超过5.5万栋房屋受损,另有2万栋房屋被夷为...

OpenCart order参数SQL注入漏洞

影响版本:OpenCart 1.1.8漏洞描述:BUGTRAQ  ID: 34121 OpenCart是基于PHP的开源在线购物车系统。 OpenCart没有正确地过滤用户所提交的order URL参...