漏洞信息
# N/A
## 概述
Fortinet FortiDLP Agent 的 Outlookproxy 插件存在隐私泄露漏洞(CWE-359),影响多个 macOS 和 Windows 平台版本。
## 影响版本
受影响版本包括:
- 11.5.1
- 11.4.2 ~ 11.4.6
- 11.3.2 ~ 11.3.4
- 11.2.0 ~ 11.2.3
- 11.1.1 ~ 11.1.2
- 11.0.1
- 10.5.1
- 10.4.0
- 10.3.1
## 细节
漏洞存在于 FortiDLP Agent 的 Outlookproxy 插件中,攻击者可利用该漏洞在认证后获取当前用户的电子邮件信息。
## 影响
经认证的管理员可利用此漏洞收集当前用户的敏感邮件信息,导致隐私泄露。
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
漏洞描述信息
An Exposure of Private Personal Information ('Privacy Violation') vulnerability [CWE-359] in Fortinet FortiDLP Agent's Outlookproxy plugin for MacOS and Windows 11.5.1 and 11.4.2 through 11.4.6 and 11.3.2 through 11.3.4 and 11.2.0 through 11.2.3 and 11.1.1. through 11.1.2 and 11.0.1 and 10.5.1 and 10.4.0, and 10.3.1 may allow an authenticated administrator to collect current user's email information.
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:H/UI:R/S:C/C:H/I:N/A:N
漏洞类别
侵犯隐私
漏洞标题
Fortinet FortiDLP 安全漏洞
漏洞描述信息
Fortinet FortiDLP是美国飞塔(Fortinet)公司的一个数据防泄漏软件。 Fortinet FortiDLP存在安全漏洞,该漏洞源于Outlookproxy插件可能允许经过身份验证的管理员收集当前用户的电子邮件信息。
CVSS信息
N/A
漏洞类别
其他