FortiWeb好几个高风险漏洞CVE-2021-29015/29016/29018/29019?

访客3年前黑客文章445

1. 通知信息内容

2021年1月07日,安识高新科技A-Team精英团队检测到FortiWeb官方发布了FortiWeb 好几个高风险漏洞的风险性通知。FortiGate服务器防火墙的FortiWeb运用中存有好几个高风险漏洞,存有的高风险漏洞包含SQL引入漏洞(CVE-2020-29015)、跨站脚本攻击漏洞(CVE-2020-29016)、数据泄露漏洞(CVE-2020-29018)、跨站脚本攻击漏洞(CVE-2020-29019)。安识高新科技提议受影响的众多客户尽早将FortiWeb升级升級至安全性版本,以防遭到漏洞进攻。

2. 漏洞简述

CVE-2020-29015: sql 引入漏洞

FortiWeb操作界面中存有一处 SQL引入漏洞。

*** 攻击能够 结构特别 *** 数据文件,不法载入SQL句子,可实行随意SQL查看或指令。导致随意文档读写能力,或指令实行。

CVE-2020-29016: 缓冲区域/栈溢出漏洞

FortiWeb在解决资格证书名字处存有一处栈溢出漏洞。

*** 攻击可推送特别 *** 的资格证书名字开启该漏洞,可导致栈溢出。

CVE-2020-29018: 信息内容泄露漏洞

FortiWeb在解决恢复出厂设置字符串数组处存有信息内容泄露漏洞。

*** 攻击根据推送特别 *** 的要求包,可载入到运行内存中比较敏感的数据信息。

CVE-2020-29019: 缓冲区域/栈溢出漏洞

FortiWeb在解决Cookie 名字时存有一处栈溢出漏洞。

未根据身份验证的远程控制 *** 攻击可推送出现异常的Cookie名字开启该漏洞,可导致栈溢出。

3. 漏洞伤害

*** 攻击运用这种高风险漏洞,能够 导致远程控制载入随意文档,远程连接命令实行,运行内存比较敏感数据泄露等伤害,存有巨大的安全风险。

4. 危害版本

漏洞危害的版本包含:

fortiweb:

相关文章

爽然大吸量纸尿裤怎么样好用吗 爽然大吸量纸尿

爽然纸尿裤很多妈妈们都知道是刘涛代言的,并且有妈妈对爽然纸尿裤的口碑还不错,爽然纸尿裤里面有一个系列是大吸量纸尿裤,那么爽然大吸量纸尿裤怎么样好用吗,下面好技术的小编就带来:爽然大吸量纸尿裤使用测评。...

ace是什么含意(超级偶像团体ACE挑选规范是啥)

ace是什么含意(超级偶像团体ACE挑选规范是啥)

大家都了解在韩国偶像团体中是有ACE一说的,可是ACE究竟是什么含意?每个团体是凭何挑选出ACE的?今日,理想化就来给大伙儿讲到讲到。 从源头而言,ACE是一个体育文化专业术语,在排球比赛中就是指p...

在网上兼职挣钱日结(日结200元日常任务的兼职究竟是什么)

在网上兼职挣钱日结(日结200元日常任务的兼职究竟是什么)

小编今日闲着没事 下了个兼职侠 里边全是互联网兼职 带流量刷单的兼职不计其数 因此小编看到了下列的这类兼职 ? 留意到了吗 上边写着 ? 字面意思 便是帮她们申请注册app 而且一部分...

寻504个车次航班同行乘客怎么回事?504个车次航班完整名单一览

寻504个车次航班同行乘客怎么回事?504个车次航班完整名单一览

紧急扩散!急寻504个车次航班同行乘客。提醒:同乘人员返家后暂不要外出,居家封闭隔离观察。发现异常者请立即就近到指定发热门诊就诊!...

灭黑客(黑客毁灭者)

灭黑客(黑客毁灭者)

本文导读目录: 1、xx需要我 初中作文 急求!!! 2、我的电脑有几个软件的快捷方式...属性安全选项里多了一个INTERACTIVE?我想问问什么情况下会出现这种情况 3、初中作文!!!!...

自制半湿犬粮怎么样

现在市面上有许多厂家都吹嘘着用的原料有多好,甚至把进口牛肉都搬了出来,然而狗狗吃了却还是出现各种症状。那这款自制半湿犬粮和其他的厂家会有不一样吗?...