FortiSOAR是美国Fortinet的一种安全编排、自动化和响应 (SOAR) 解决方案。 Fortinet FortiSOAR 7.2.1之前的版本存在安全漏洞,该漏洞源于其权限管理的缺陷允许已经找到修改系统文件的方法(通过另一个不相关的假设漏洞利用)的 GUI 用户以 root 身份执行任意 Python 命令。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Fortinet | Fortinet FortiSOAR | FortiSOAR 7.2.0, 7.0.2, 7.0.1, 7.0.0, 6.4.4, 6.4.3, 6.4.1, 6.4.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2022-29058 | 7.8 HIGH | 多款Fortinet产品 SQL注入漏洞 |
| CVE-2022-27491 | 6.8 MEDIUM | Fortinet FortiOS 安全漏洞 |
| CVE-2022-29062 | 6.3 MEDIUM | FortiSOAR 路径遍历漏洞 |
| CVE-2021-43076 | 6.3 MEDIUM | Fortinet FortiADC 安全漏洞 |
| CVE-2022-35847 | 6.3 MEDIUM | Fortinet FortiSOAR 代码注入漏洞 |
| CVE-2022-26114 | 5.4 MEDIUM | Fortinet FortiMail 跨站脚本漏洞 |
| CVE-2021-43080 | 4.6 MEDIUM | Fortinet FortiOS 跨站脚本漏洞 |
| CVE-2022-29053 | 2.3 LOW | Fortinet FortiOS 安全漏洞 |
No comments yet