CNNVD-ID编号 | CNNVD-201911-1197 |
CVE编号 | CVE-2019-15705 |
发布时间 | 2019-11-20 |
更新时间 | 2020-07-14 |
漏洞类型 | 输入验证错误 |
漏洞来源 | N/A |
危险等级 | 高危 |
威胁类型 | 远程 |
厂 商 | N/A |
Fortinet FortiOS是美国飞塔(Fortinet)公司的一套专用于FortiGate网络安全平台上的安全操作系统。该系统为用户提供防火墙、防病毒、IPSec/SSLVPN、Web内容过滤和反垃圾邮件等多种安全功能。
Fortinet FortiOS 6.2.1及之前版本和6.0.6及之前版本中的SSL VPN门户存在输入验证错误漏洞。远程攻击者可通过发送特制的POST请求利用该漏洞使SSL VPN服务崩溃。
目前厂商已发布升级了Fortinet FortiOS 输入验证错误漏洞的补丁,Fortinet FortiOS 输入验证错误漏洞的补丁获取链接:
https://fortiguard.com/psirt/FG-IR-19-236
来源:CONFIRM
来源:fortiguard.com
来源:nvd.nist.gov
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/FortiOS-denial-of-service-via-SSL-VPN-Portal-POST-Request-31019
暂无