Fortinet FortiPortal是美国飞塔(Fortinet)公司的FortiGate、FortiWiFi 和 FortiAP 产品线的高级、功能丰富的托管安全分析和管理支持工具,可作为虚拟机供 MSP 使用。 Fortinet FortiPortal 6.0.6 之前版本存在安全特征问题漏洞,该漏洞源于FortiPortal 的密码重置功能中使用弱伪随机数生成器,允许未经身份验证的远程攻击者在给定时间范围内预测部分或全部新生成的密码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Fortinet | Fortinet FortiPortal | FortiPortal before 6.0.6 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2021-36166 | 9.8 CRITICAL | Fortinet FortiMail 安全特征问题漏洞 |
| CVE-2021-43077 | 8.8 HIGH | Fortinet FortiWLM SQL注入漏洞 |
| CVE-2021-43075 | 8.8 HIGH | Fortinet FortiWLM 操作系统命令注入漏洞 |
| CVE-2021-32586 | 7.7 HIGH | Fortinet FortiMail 输入验证错误漏洞 |
| CVE-2022-22300 | 4.3 MEDIUM | Fortinet FortiAnalyzer 权限许可和访问控制问题漏洞 |
| CVE-2020-15936 | 2.6 LOW | Fortinet FortiGate 输入验证错误漏洞 |
No comments yet