Fortinet FortiPortal是美国飞塔(Fortinet)公司的FortiGate、FortiWiFi 和 FortiAP 产品线的高级、功能丰富的托管安全分析和管理支持工具,可作为虚拟机供 MSP 使用。 FortiPortal 6.0.6之前版本存在安全漏洞,该漏洞源于XML 响应解析器中对 XML 外部实体引用漏洞的不当限制,这可能允许控制 FortiPortal 使用的 XML 报告的生产者的攻击者触发拒绝服务或从底层文件系统读取任意文件 通过专门制作的 XML 文档。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Fortinet | Fortinet FortiPortal | FortiPortal before 6.0.6 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2021-36184 | 8.8 HIGH | Fortinet FortiWLC SQL注入漏洞 |
| CVE-2021-36185 | 8.8 HIGH | Fortinet FortiWLC 操作系统命令注入漏洞 |
| CVE-2021-36186 | 8.8 HIGH | Fortinet FortiWeb 缓冲区错误漏洞 |
| CVE-2021-41022 | 7.8 HIGH | Fortinet FortiSIEM Windows Agent安全漏洞 |
| CVE-2021-36183 | 7.4 HIGH | Fortinet FortiClientWindows安全漏洞 |
| CVE-2021-32595 | 6.5 MEDIUM | Fortinet FortiPortal资源管理错误漏洞 |
| CVE-2021-26107 | 6.3 MEDIUM | Fortinet FortiManager 安全漏洞 |
| CVE-2021-36176 | 6.1 MEDIUM | Fortinet FortiPortal 跨站脚本漏洞 |
| CVE-2021-41023 | 5.5 MEDIUM | Fortinet FortiSIEM Windows Agent 安全漏洞 |
| CVE-2021-36187 | 5.3 MEDIUM | Fortinet FortiWeb 资源管理错误漏洞 |
| CVE-2020-15935 | 4.3 MEDIUM | Fortinet FortiADC 安全漏洞 |
| CVE-2021-36174 | 4.3 MEDIUM | Fortinet FortiPortal 安全漏洞 |
| CVE-2020-12814 | 4.1 MEDIUM | Fortinet FortiAnalyzer 跨站脚本漏洞 |
| CVE-2020-15940 | 4.1 MEDIUM | Fortinet FortiClientEms 跨站脚本漏洞 |
| CVE-2021-41019 | 3.5 LOW | Fortinet FortiOS 信任管理问题漏洞 |
| CVE-2021-42754 | 3.2 LOW | Fortinet FortiClient 代码注入漏洞 |
| CVE-2021-36181 | 3.1 LOW | Fortinet FortiPortal 竞争条件问题漏洞 |
No comments yet