漏洞详情

CNVD编号 CNVD-2017-06982
漏洞标题 Fortinet FortiGate/FortiOS跨站脚本漏洞
严重等级
影响产品 Fortinet FortiOS (FortiGate) >=5.2.0,<=5.2.10
漏洞类型 通用软硬件漏洞
发现时间 2017-05-03
公开时间 2017-05-19
发现者 Amir Morshedizadeh
解决方案 用户可参考如下厂商提供的安全补丁以修复该漏洞: http://fortiguard.com/psirt/FG-IR-17-017
漏洞描述 Fortinet FortiGate是美国飞塔(Fortinet)公司开发的一套网络安全平台。该平台提供防火墙、防病毒和入侵防御(IPS)、应用控制、反垃圾邮件、无线控制器和广域网加速等功能。Fortinet FortiOS是美国飞塔(Fortinet)公司开发的一套专用于FortiGate网络安全平台上的安全操作系统。该系统为用户提供防火墙、防病毒、IPSec/SSL VPN、Web内容过滤和反垃圾邮件等多种安全功能。 Fortinet FortiGate/FortiOS存在跨站脚本漏洞。攻击者可利用该漏洞获取其他用户的会话信息。

返回漏洞库首页
Image Additional Image