| CNNVD-ID编号 | CNNVD-201901-776 |
| CVE编号 | CVE-2018-13374 |
| 发布时间 | 2019-01-23 |
| 更新时间 | 2019-10-23 |
| 漏洞类型 | 访问控制错误 |
| 漏洞来源 | N/A |
| 危险等级 | 高危 |
| 威胁类型 | 远程 |
| 厂 商 | N/A |
Fortinet FortiOS是美国飞塔(Fortinet)公司开发的一套专用于FortiGate网络安全平台上的安全操作系统。该系统为用户提供防火墙、防病毒、IPSec/SSL VPN、Web内容过滤和反垃圾邮件等多种安全功能。
Fortinet FortiOS 6.0.0版本至6.0.2之前版本和5.6.7及之前版本中存在访问控制错误漏洞。攻击者可通过将LDAP服务器连接测试请求指向恶意的LDAP服务器利用该漏洞获取FortiGate中所配置的LDAP服务器登录凭证。
目前厂商已发布升级了Fortinet FortiOS 访问控制错误漏洞的补丁,Fortinet FortiOS 访问控制错误漏洞的补丁获取链接:
https://fortiguard.com/psirt/FG-IR-18-157
来源:EXPLOIT-DB
暂无