Fort iOS 6.2.1、6.2.0、6.0.8及更低版本,直到admin webUI下的5.4.0中的不正确的输入验证漏洞
CVE编号
CVE-2019-6696利用情况
暂无补丁情况
N/A披露时间
2020-03-16漏洞描述
Fort iOS 6.2.1、6.2.0、6.0.8及更低版本,直到admin webUI下的5.4.0中的不正确的输入验证漏洞可能允许攻击者通过对管理员初始密码更改网页的精心设计的请求来执行URL重定向攻击。解决建议
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:https://fortiguard.com/psirt/FG-IR-19-179
参考链接 |
|
---|---|
https://fortiguard.com/psirt/FG-IR-19-179 |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
系统 | fortinet | fortios | * | From (including) 5.4.0 | Up to (including) 6.0.8 | ||||
运行在以下环境 | |||||||||
系统 | fortinet | fortios | 6.2.0 | - | |||||
运行在以下环境 | |||||||||
系统 | fortinet | fortios | 6.2.1 | - |
- 攻击路径 网络
- 攻击复杂度 低
- 权限要求 无
- 影响范围 已更改
- 用户交互 需要
- 可用性 无
- 保密性 低
- 完整性 低
CWE-ID | 漏洞类型 |
CWE-20 | 输入验证不恰当 |
CWE-601 | 指向未可信站点的URL重定向(开放重定向) |
Exp相关链接

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论