漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
An improper Access Control vulnerability in Fortinet FortiPortal versions 4.0.0 and below allows an attacker to interact with unauthorized VDOMs or enumerate other ADOMs via another user's stolen session and CSRF tokens or the adomName parameter in the /fpc/sec/customer/policy/getAdomVersion request.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
Fortinet FortiPortal 访问控制错误漏洞
Vulnerability Description
Fortinet FortiPortal是美国飞塔(Fortinet)公司开发的一款帮助Managed Scurity Service Provider(MSSP)操作基于云的安全管理和日志保留服务的产品。 Fortinet FortiPortal 4.0.0及之前的版本中存在访问控制错误漏洞。攻击者可借助窃取的会话和跨站请求伪造令牌或借助/fpc/sec/customer/policy/getAdomVersion请求中的‘adomName’参数利用该漏洞与未授权的VDOMs进行交互或枚举其他ADOMs
CVSS Information
N/A
Vulnerability Type
N/A