FortiWeb好几个高风险漏洞CVE-2021-29015/29016/29018/29019?

访客4年前黑客文章483

1. 通知信息内容

2021年1月07日,安识高新科技A-Team精英团队检测到FortiWeb官方发布了FortiWeb 好几个高风险漏洞的风险性通知。FortiGate服务器防火墙的FortiWeb运用中存有好几个高风险漏洞,存有的高风险漏洞包含SQL引入漏洞(CVE-2020-29015)、跨站脚本攻击漏洞(CVE-2020-29016)、数据泄露漏洞(CVE-2020-29018)、跨站脚本攻击漏洞(CVE-2020-29019)。安识高新科技提议受影响的众多客户尽早将FortiWeb升级升級至安全性版本,以防遭到漏洞进攻。

2. 漏洞简述

CVE-2020-29015: sql 引入漏洞

FortiWeb操作界面中存有一处 SQL引入漏洞。

*** 攻击能够 结构特别 *** 数据文件,不法载入SQL句子,可实行随意SQL查看或指令。导致随意文档读写能力,或指令实行。

CVE-2020-29016: 缓冲区域/栈溢出漏洞

FortiWeb在解决资格证书名字处存有一处栈溢出漏洞。

*** 攻击可推送特别 *** 的资格证书名字开启该漏洞,可导致栈溢出。

CVE-2020-29018: 信息内容泄露漏洞

FortiWeb在解决恢复出厂设置字符串数组处存有信息内容泄露漏洞。

*** 攻击根据推送特别 *** 的要求包,可载入到运行内存中比较敏感的数据信息。

CVE-2020-29019: 缓冲区域/栈溢出漏洞

FortiWeb在解决Cookie 名字时存有一处栈溢出漏洞。

未根据身份验证的远程控制 *** 攻击可推送出现异常的Cookie名字开启该漏洞,可导致栈溢出。

3. 漏洞伤害

*** 攻击运用这种高风险漏洞,能够 导致远程控制载入随意文档,远程连接命令实行,运行内存比较敏感数据泄露等伤害,存有巨大的安全风险。

4. 危害版本

漏洞危害的版本包含:

fortiweb:

相关文章

硬中华烟一条多少钱,今年年硬中华批发多少钱

  中华香烟硬盒几多钱一条。中华香烟硬盒几多钱一条 我来答   450元   零售硬中华是45元阁下一包,420—430元一条。 价值  硬中华出厂价187.2元/条,批发价370元/条,零售价450...

找靠谱黑客找回网赌输的钱,台湾黑客网站大全

一、靠谱回网赌输的钱怎么找黑客 1、怎么专业接单黑客帝国软件对不起,你有多大的时间去学习,你有精力去学习吗?靠谱回网赌输的钱技术推荐事实上,黑客,即普通人的智商并不高,真正高的是那些向黑客提供软件的软...

感人的父母视频看完我哭了(感人的视频看完我

  常常听见一个年轻的朋友埋怨他爸爸,说他不喜欢他,对他一直很冷漠。因此,他还例举了很多东西来证实。   听了一个人的故事,我告诉他,并不是爸爸不爱你,只是你永远不知道什么叫父亲的爱。全世界不喜欢小...

ubuntu搭建黑客桌面(ubuntu服务器安装桌面)

ubuntu搭建黑客桌面(ubuntu服务器安装桌面)

本文目录一览: 1、如何在VMWare中安装Ubuntu 2、怎样在ubuntu上安装虚拟机 3、黑客用什么系统Ubuntu还是什么 4、ubuntu只是适合黑客吗 如何在VMWare中...

沈阳通报新增4例确诊病演员李亚林例详情 累计报告确诊病例

  中新网沈阳1月3日电 (记者 宫旭)沈阳市新型冠状病毒肺炎疫情防控工作第16场新闻发布会3日召开,沈阳市疾病预防控制中心副主任谷渊说,2021年1月2日0时至1月3日12时,沈阳报告4例新冠肺炎确...

怎么偷看老公的手机信息记录

. 夏天的晚上,当我关上了灯之后,和自己作伴的就只有那嗡嗡嗡叫个不停的蚊子了,好不容易睡着了大半夜不知道从哪钻进来的蚊子,又被咬醒了,真是太烦了啊。下面友谊长存小编带来:大半夜被蚊子咬醒了很烦的说说...