漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
A condition for session fixation vulnerability [CWE-384] in the session management of FortiWeb versions 6.4 all versions, 6.3.0 through 6.3.16, 6.2.0 through 6.2.6, 6.1.0 through 6.1.2, 6.0.0 through 6.0.7, 5.9.0 through 5.9.1 may allow a remote, unauthenticated attacker to infer the session identifier of other users and possibly usurp their session.
CVSS Information
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
Vulnerability Type
会话固定
Vulnerability Title
Fortinet FortiWeb 授权问题漏洞
Vulnerability Description
Fortinet FortiWeb是美国飞塔(Fortinet)公司的一款Web应用层防火墙,它能够阻断如跨站点脚本、SQL注入、Cookie中毒、schema中毒等攻击的威胁,保证Web应用程序的安全性并保护敏感的数据库内容。 FortiWeb 6.4 所有版本、6.3.0 到 6.3.16、6.2.0 到 6.2.6、6.1.0 到 6.1.2、6.0.0 到 6.0.7、5.9.0 到 5.9.1版本存在安全漏洞,该漏洞源于允许未经身份验证的远程攻击者推断其他用户的会话标识符,攻击者利用该漏洞可能篡
CVSS Information
N/A
Vulnerability Type
N/A