Fortinet FortiManager是美国飞塔(Fortinet)公司的一套集中化网络安全管理平台。该平台支持集中管理任意数量的Fortinet设备,并能够将设备分组到不同的管理域(ADOM)进一步简化多设备安全部署与管理。 Fortinet FortiManager存在操作系统命令注入漏洞,该漏洞源于操作系统命令注入问题和特殊元素中和不当,允许攻击者通过FGFM精心构造的请求执行未经授权的代码。以下版本受到影响:FortiManager 7.6.0版本、7.4.4及之前版本、7.2.7及之前版本、
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Fortinet | FortiManager | 7.6.0 |
cpe:2.3:o:fortinet:fortimanager:7.6.0:*:*:*:*:*:*:*
|
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2023-34990 | 9.6 CRITICAL | Fortinet FortiWLM 代码注入漏洞 |
| CVE-2024-50570 | 4.9 MEDIUM | Fortinet FortiClient 安全漏洞 |
暂无评论