Fortinet FortiSIEM是美国飞塔(Fortinet)公司的一套安全信息和事件管理系统。该系统包括资产发现、工作流程自动化和统一管理等功能。 Fortinet FortiSIEM存在跨站脚本漏洞,该漏洞源于网页生成期间输入中和不当,可能导致存储型跨站脚本攻击。以下版本受到影响:7.2.0版本至7.2.2版本、7.1所有版本、7.0所有版本、6.7所有版本、6.6所有版本、6.5所有版本、6.4所有版本、6.3所有版本和6.2所有版本。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2025-58325 | 7.8 HIGH | Fortinet FortiOS 安全漏洞 |
| CVE-2025-49201 | 7.4 HIGH | Fortinet FortiSwitchManager和Fortinet FortiPAM 安全漏洞 |
| CVE-2025-47856 | 7.2 HIGH | Fortinet FortiVoice 操作系统命令注入漏洞 |
| CVE-2024-33507 | 7.0 HIGH | Fortinet FortiIsolator 代码问题漏洞 |
| CVE-2025-57741 | 7.0 HIGH | Fortinet FortiClientMAC 安全漏洞 |
| CVE-2025-46774 | 6.8 MEDIUM | Fortinet FortiClient MacOS installer 数据伪造问题漏洞 |
| CVE-2025-25253 | 6.8 MEDIUM | Fortinet FortiOS和Fortinet FortiProxy 安全漏洞 |
| CVE-2025-57740 | 6.7 MEDIUM | Fortinet多款产品 安全漏洞 |
| CVE-2024-48891 | 6.6 MEDIUM | Fortinet FortiSOAR 操作系统命令注入漏洞 |
| CVE-2024-50571 | 6.5 MEDIUM | Fortinet多款产品 安全漏洞 |
| CVE-2023-46718 | 6.3 MEDIUM | Fortinet FortiOS 安全漏洞 |
| CVE-2025-53845 | 6.2 MEDIUM | Fortinet FortiAnalyzer 授权问题漏洞 |
| CVE-2025-59921 | 6.2 MEDIUM | Fortinet FortiADC 信息泄露漏洞 |
| CVE-2025-57716 | 6.0 MEDIUM | Fortinet FortiClientWindows 代码问题漏洞 |
| CVE-2025-22258 | 5.7 MEDIUM | Fortinet多款产品 安全漏洞 |
| CVE-2025-31365 | 5.5 MEDIUM | Fortinet FortiClientMac 代码注入漏洞 |
| CVE-2025-54973 | 5.3 MEDIUM | Fortinet FortiAnalyzer 竞争条件问题漏洞 |
| CVE-2024-26008 | 5.0 MEDIUM | Fortinet多款产品 代码问题漏洞 |
| CVE-2025-25255 | 4.8 MEDIUM | Fortinet FortiOS和Fortinet FortiProxy 安全特征问题漏洞 |
| CVE-2025-31366 | 4.5 MEDIUM | Fortinet多款产品 跨站脚本漏洞 |
显示前 20 条,共 27 条。 查看全部 → →
暂无评论