漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
An improper neutralization of argument delimiters in a command ('argument injection') vulnerability in Fortinet FortiDeceptor 6.2.0, FortiDeceptor 6.0 all versions, FortiDeceptor 5.3 all versions, FortiDeceptor 5.2 all versions, FortiDeceptor 5.1 all versions, FortiDeceptor 5.0 all versions, FortiDeceptor 4.3 all versions, FortiDeceptor 4.2 all versions, FortiDeceptor 4.1 all versions, FortiDeceptor 4.0 all versions may allow a privileged attacker with super-admin profile and CLI access to delete sensitive files via crafted HTTP requests.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:H
Vulnerability Type
参数注入或修改
Vulnerability Title
Fortinet FortiDeceptor 参数注入漏洞
Vulnerability Description
Fortinet FortiDeceptor是美国飞塔(Fortinet)公司的一款网络威胁检测平台。该平台主要通过欺骗技术暴露网络威胁等。 Fortinet FortiDeceptor存在参数注入漏洞,该漏洞源于命令中参数分隔符中和不当,可能导致通过特制HTTP请求删除敏感文件。以下版本受到影响:6.2.0版本、6.0所有版本、5.3所有版本、5.2所有版本、5.1所有版本、5.0所有版本、4.3所有版本、4.2所有版本、4.1所有版本和4.0所有版本。
CVSS Information
N/A
Vulnerability Type
N/A