漏洞描述
Fortinet FortiOS和Fortinet FortiProxy都是美国飞塔(Fortinet)公司的产品。Fortinet FortiOS是一套专用于FortiGate网络安全平台上的安全操作系统。该系统为用户提供防火墙、防病毒、IPSec/SSLVPN、Web内容过滤和反垃圾邮件等多种安全功能。Fortinet FortiProxy是一种安全的网络代理,通过结合多种检测技术,如Web过滤、DNS过滤、DLP、反病毒、入侵防御和高级威胁保护,可以保护员工免受网络攻击。FortiProxy有助于减少带宽需求,并通过内容和视频缓存优化网络。 Fortinet FortiOS和FortiProxy存在安全漏洞,该漏洞源于包含一个身份验证绕过漏洞。远程攻击者利用该漏洞可以通过对Node.js websocket模块的精心设计请求获取超级管理员权限。
漏洞危害
鉴权绕过漏洞可能导致攻击者获取敏感信息,如用户数据、商业机密等;对系统数据进行未授权的修改或删除;执行恶意操作,如安装后门、发起进一步的网络攻击;甚至可能导致整个系统或网络的瘫痪。
修复方法
一、临时缓解方案
评分维度
长亭安全产品覆盖情况
漏洞时间线
漏洞披露
2025-01-14
漏洞信息更新
2025-01-16