漏洞详情
CNVD编号 | CNVD-2017-06982 |
---|---|
漏洞标题 | Fortinet FortiGate/FortiOS跨站脚本漏洞 |
严重等级 | 高 |
影响产品 | Fortinet FortiOS (FortiGate) >=5.2.0,<=5.2.10 |
漏洞类型 | 通用软硬件漏洞 |
发现时间 | 2017-05-03 |
公开时间 | 2017-05-19 |
发现者 | Amir Morshedizadeh |
解决方案 | 用户可参考如下厂商提供的安全补丁以修复该漏洞: http://fortiguard.com/psirt/FG-IR-17-017 |
漏洞描述 | Fortinet FortiGate是美国飞塔(Fortinet)公司开发的一套网络安全平台。该平台提供防火墙、防病毒和入侵防御(IPS)、应用控制、反垃圾邮件、无线控制器和广域网加速等功能。Fortinet FortiOS是美国飞塔(Fortinet)公司开发的一套专用于FortiGate网络安全平台上的安全操作系统。该系统为用户提供防火墙、防病毒、IPSec/SSL VPN、Web内容过滤和反垃圾邮件等多种安全功能。 Fortinet FortiGate/FortiOS存在跨站脚本漏洞。攻击者可利用该漏洞获取其他用户的会话信息。 |
返回漏洞库首页