Fortinet FortiToken Mobile是美国Fortinet公司的一款符合 Oath、基于事件和基于时间的一次性密码 (Otp) 生成器应用程序。 Fortinet FortiToken Mobile 存在安全漏洞,该漏洞源于证书验证不正确。远程攻击者利用该漏洞可执行 MitM 攻击。以下产品和版本受到影响:FortiToken Mobile for Android 0.4.10 到 5.0.3 版本、FortiToken Mobile for iOS 3.0.1 到 5.2.0 版本、Fo
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Fortinet | Fortinet FortiTokenAndroid, Fortinet FortiTokeniOS, Fortinet FortiTokenWinApp | FortiTokenAndroid 5.0.3, 5.0.2, 4.5.0, 4.4.0, 4.3.0, 4.2.2, 4.2.1, 4.1.1, 4.0.1, 4.0.0, 3.0.4, 3.0.3, 3.0.2, 3.0.1, 3.0.0, 0.4.20, 0.4.10, FortiTokeniOS 5.2.0, 4.3.0, 4.2.0, 4.1.1, 3.0.5, 3.0.4, 3.0.3, 3.0.2, 3.0.1, FortiTokenWinApp 4.0.3, 3.0.1, 3.0.0 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2022-26117 | 8.8 HIGH | Fortinet FortiNAC 安全漏洞 |
| CVE-2022-29060 | 8.1 HIGH | Fortinet FortiDDoS 信任管理问题漏洞 |
| CVE-2021-41031 | 7.8 HIGH | Fortinet FortiClient 路径遍历漏洞 |
| CVE-2022-30301 | 7.8 HIGH | Fortinet FortiAP-U 路径遍历漏洞 |
| CVE-2022-26113 | 7.7 HIGH | Fortinet FortiClient 安全漏洞 |
| CVE-2022-27483 | 7.2 HIGH | Fortinet FortiManager和FortiAnalyzer 操作系统命令注入漏洞 |
| CVE-2022-26118 | 6.7 MEDIUM | Fortinet FortiManager 安全漏洞 |
| CVE-2021-44170 | 6.7 MEDIUM | Fortinet FortiProxy 缓冲区错误漏洞 |
| CVE-2022-30302 | 6.5 MEDIUM | Fortinet FortiDeceptor 路径遍历漏洞 |
| CVE-2022-22304 | 6.1 MEDIUM | Fortinet FortiAuthenticator 跨站脚本漏洞 |
| CVE-2022-29057 | 5.4 MEDIUM | Fortinet FortiEDR 跨站脚本漏洞 |
| CVE-2022-26120 | 5.4 MEDIUM | Fortinet FortiADC SQL注入漏洞 |
| CVE-2022-23438 | 4.7 MEDIUM | Fortinet FortiOS 跨站脚本漏洞 |
| CVE-2021-42755 | 4.3 MEDIUM | Fortinet FortiVoice 输入验证错误漏洞 |
暂无评论