Fortinet FortiAP-S、FortiAP-W2和FortiAP-U 输入验证错误漏洞

CNNVD-ID编号 CNNVD-202005-1252
CVE编号 CVE-2019-15709
发布时间 2020-05-26
更新时间 2020-06-04
漏洞类型 输入验证错误
漏洞来源 N/A
危险等级 中危
威胁类型 远程
厂 商 N/A

漏洞介绍

Fortinet FortiAP-S等都是美国飞塔(Fortinet)公司的一款用于管理无线接入点设备的控制器。

FortiAP-S、FortiAP-W2和FortiAP-U中的FortiAP CLI管理控制台存在输入验证错误漏洞。攻击者可借助CLI中特制的tcpdump命令利用该漏洞覆盖系统文件。以下产品及版本受到影响:FortiAP-S 6.2.0版本至6.2.2版本,6.0.5及之前版本;FortiAP-W2 6.2.0版本至6.2.2版本,6.0.5及之前版本;FortiAP-U 6.0.1及之前版本。

漏洞补丁

目前厂商已发布升级了Fortinet FortiAP-S、FortiAP-W2和FortiAP-U 输入验证错误漏洞的补丁,Fortinet FortiAP-S、FortiAP-W2和FortiAP-U 输入验证错误漏洞的补丁获取链接:

参考网址

受影响实体

  • 暂无

信息来源