漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
An exposure of sensitive system information to an unauthorized control sphere vulnerability [CWE-497] in FortiManager versions prior to 7.0.2, 6.4.7 and 6.2.9 may allow a low privileged authenticated user to gain access to the FortiGate users credentials via the config conflict file.
CVSS Information
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:L/I:N/A:N
Vulnerability Type
N/A
Vulnerability Title
Fortinet FortiGate 信息泄露漏洞
Vulnerability Description
Fortinet FortiGate是美国飞塔(Fortinet)公司的一套网络安全平台。该平台提供防火墙、防病毒和入侵防御(IPS)、应用控制、反垃圾邮件、无线控制器和广域网加速等功能。 Fortinet FortiGate 存在信息泄露漏洞,该漏洞是由于访问限制不当造成的。本地用户可以通过配置冲突文件查看 FortiGate 用户凭据。该漏洞允许本地用户未经授权访问敏感信息。
CVSS Information
N/A
Vulnerability Type
N/A