Fortinet FortiPortal是美国飞塔(Fortinet)公司的FortiGate、FortiWiFi 和 FortiAP 产品线的高级、功能丰富的托管安全分析和管理支持工具,可作为虚拟机供 MSP 使用。 FortiPortal 6.0.6之前版本存在安全漏洞,该漏洞源于软件的web界面存在资源消耗漏洞,可能会允许单个低特权用户通过多个HTTP请求诱导拒绝服务。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Fortinet | Fortinet FortiPortal | FortiPortal before 6.0.6 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2021-36184 | 8.8 HIGH | Fortinet FortiWLC SQL注入漏洞 |
| CVE-2021-36185 | 8.8 HIGH | Fortinet FortiWLC 操作系统命令注入漏洞 |
| CVE-2021-36186 | 8.8 HIGH | Fortinet FortiWeb 缓冲区错误漏洞 |
| CVE-2021-41022 | 7.8 HIGH | Fortinet FortiSIEM Windows Agent安全漏洞 |
| CVE-2021-36183 | 7.4 HIGH | Fortinet FortiClientWindows安全漏洞 |
| CVE-2021-26107 | 6.3 MEDIUM | Fortinet FortiManager 安全漏洞 |
| CVE-2021-36176 | 6.1 MEDIUM | Fortinet FortiPortal 跨站脚本漏洞 |
| CVE-2021-41023 | 5.5 MEDIUM | Fortinet FortiSIEM Windows Agent 安全漏洞 |
| CVE-2021-36187 | 5.3 MEDIUM | Fortinet FortiWeb 资源管理错误漏洞 |
| CVE-2020-15935 | 4.3 MEDIUM | Fortinet FortiADC 安全漏洞 |
| CVE-2021-36174 | 4.3 MEDIUM | Fortinet FortiPortal 安全漏洞 |
| CVE-2021-36172 | 4.3 MEDIUM | Fortinet FortiPortal代码问题漏洞 |
| CVE-2020-12814 | 4.1 MEDIUM | Fortinet FortiAnalyzer 跨站脚本漏洞 |
| CVE-2020-15940 | 4.1 MEDIUM | Fortinet FortiClientEms 跨站脚本漏洞 |
| CVE-2021-41019 | 3.5 LOW | Fortinet FortiOS 信任管理问题漏洞 |
| CVE-2021-42754 | 3.2 LOW | Fortinet FortiClient 代码注入漏洞 |
| CVE-2021-36181 | 3.1 LOW | Fortinet FortiPortal 竞争条件问题漏洞 |
No comments yet