Fortinet FortiWeb是美国飞塔(Fortinet)公司的一款Web应用层防火墙,它能够阻断如跨站点脚本、SQL注入、Cookie中毒、schema中毒等攻击的威胁,保证Web应用程序的安全性并保护敏感的数据库内容。 Fortinet FortiWeb 6.4.0 版、6.3.15 版及以下、6.2.5 及以下版中存在安全漏洞,该漏洞允许攻击者通过精心设计的 HTTP 请求对 Web 服务器守护程序造成拒绝服务。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Fortinet | Fortinet FortiWeb | FortiWeb 6.4.0, 6.3.15, 6.3.14, 6.3.13, 6.3.12, 6.3.11, 6.3.10, 6.3.9, 6.3.8, 6.3.7, 6.3.6, 6.3.5, 6.3.4, 6.3.3, 6.3.2, 6.3.1, 6.3.0, 6.2.5, 6.2.4, 6.2.3, 6.2.2, 6.2.1, 6.2.0, 6.1.2, 6.1.1, 6.1.0, 6.0.7, 6.0.6, 6.0.5, 6.0.4, 6.0.3, 6.0.2, 6.0.1, 6.0.0, 5. | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2021-36184 | 8.8 HIGH | Fortinet FortiWLC SQL注入漏洞 |
| CVE-2021-36185 | 8.8 HIGH | Fortinet FortiWLC 操作系统命令注入漏洞 |
| CVE-2021-36186 | 8.8 HIGH | Fortinet FortiWeb 缓冲区错误漏洞 |
| CVE-2021-41022 | 7.8 HIGH | Fortinet FortiSIEM Windows Agent安全漏洞 |
| CVE-2021-36183 | 7.4 HIGH | Fortinet FortiClientWindows安全漏洞 |
| CVE-2021-32595 | 6.5 MEDIUM | Fortinet FortiPortal资源管理错误漏洞 |
| CVE-2021-26107 | 6.3 MEDIUM | Fortinet FortiManager 安全漏洞 |
| CVE-2021-36176 | 6.1 MEDIUM | Fortinet FortiPortal 跨站脚本漏洞 |
| CVE-2021-41023 | 5.5 MEDIUM | Fortinet FortiSIEM Windows Agent 安全漏洞 |
| CVE-2021-36174 | 4.3 MEDIUM | Fortinet FortiPortal 安全漏洞 |
| CVE-2020-15935 | 4.3 MEDIUM | Fortinet FortiADC 安全漏洞 |
| CVE-2021-36172 | 4.3 MEDIUM | Fortinet FortiPortal代码问题漏洞 |
| CVE-2020-12814 | 4.1 MEDIUM | Fortinet FortiAnalyzer 跨站脚本漏洞 |
| CVE-2020-15940 | 4.1 MEDIUM | Fortinet FortiClientEms 跨站脚本漏洞 |
| CVE-2021-41019 | 3.5 LOW | Fortinet FortiOS 信任管理问题漏洞 |
| CVE-2021-42754 | 3.2 LOW | Fortinet FortiClient 代码注入漏洞 |
| CVE-2021-36181 | 3.1 LOW | Fortinet FortiPortal 竞争条件问题漏洞 |
暂无评论