Fortinet FortiClient是美国飞塔(Fortinet)公司的一套移动终端安全解决方案。该方案与FortiGate防火墙设备连接时可提供IPsec和SSL加密、广域网优化、终端合规和双因子认证等功能。 Fortinet FortiClient(Windows)存在安全漏洞,该漏洞源于不正确初始化,攻击者可通过在 FortiClient 中放置恶意可执行文件来获得管理权限安装程序的目录。以下产品和版本受到影响:6.0.10 及以下版本、6.2.9 及以下版本、6.4.7 及以下版本、7.0.3
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Fortinet | Fortinet FortiClientWindows | FortiClientWindows 7.0.2, 7.0.1, 7.0.0, 6.4.7, 6.4.6, 6.4.5, 6.4.4, 6.4.3, 6.4.2, 6.4.1, 6.4.0, 6.2.9, 6.2.8, 6.2.7, 6.2.6, 6.2.5, 6.2.4, 6.2.3, 6.2.2, 6.2.1, 6.2.0, 6.0.10, 6.0.9, 6.0.8, 6.0.7, 6.0.6, 6.0.5, 6.0.4, 6.0.3, 6.0.2, 6.0.1, 6.0.0 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2021-26114 | 9.8 CRITICAL | Fortinet FortiWan SQL注入漏洞 |
| CVE-2022-23441 | 9.1 CRITICAL | Fortinet FortiEDR 信任管理问题漏洞 |
| CVE-2021-26112 | 8.1 HIGH | Fortinet FortiWAN 缓冲区错误漏洞 |
| CVE-2021-26104 | 7.8 HIGH | Fortinet 多款产品操作系统命令注入漏洞 |
| CVE-2022-23440 | 7.8 HIGH | Fortinet FortiEDR 信任管理问题漏洞 |
| CVE-2021-32585 | 7.2 HIGH | Fortinet FortiWan 跨站脚本漏洞 |
| CVE-2021-24009 | 7.2 HIGH | Fortinet FortiWan 操作系统命令注入漏洞 |
| CVE-2021-22127 | 7.1 HIGH | Fortinet FortiClient 操作系统命令注入漏洞 |
| CVE-2021-26116 | 6.7 MEDIUM | Fortinet FortiAuthenticator 操作系统命令注入漏洞 |
| CVE-2021-41026 | 6.5 MEDIUM | Fortinet FortiWeb 路径遍历漏洞 |
| CVE-2021-32593 | 6.5 MEDIUM | Fortinet FortiWan 加密问题漏洞 |
| CVE-2021-26113 | 6.2 MEDIUM | Fortinet FortiWan 信任管理问题漏洞 |
| CVE-2020-29013 | 5.4 MEDIUM | Fortinet FortiSandbox 输入验证错误漏洞 |
| CVE-2022-23446 | 4.4 MEDIUM | Fortinet FortiEDR 安全漏洞 |
| CVE-2021-43205 | 4.3 MEDIUM | Fortinet FortiClient 信息泄露漏洞 |
暂无评论