多款Fortinet产品信息泄露漏洞 CVE-2017-14184 CNNVD-201709-359

4.0 AV AC AU C I A
发布: 2017-12-15
修订: 2020-05-11

Fortinet FortiClient Windows、FortiClient for Mac OS X和FortiClient SSLVPN Client for Linux都是美国飞塔(Fortinet)公司产品。Fortinet FortiClient Windows是一套基于Windows平台的移动终端安全解决方案。FortiClient for Mac OS X是基于Mac OS X平台的版本。FortiClient SSLVPN Client for Linux是一款基于Linux平台的用于连接飞塔设备的VPN客户端。 多款Fortinet产品中存在信息泄露漏洞,该漏洞源于不适当的安全存储位置。攻击者可利用该漏洞查看其它VPN身份验证证书。以下产品和版本受到影响:基于Windows平台的Fortinet FortiClient 5.6.0及之前的版本;基于Mac OSX平台的FortiClient 5.6.0及之前的版本;基于Linux平台的FortiClient SSLVPN Client 4.4.2334及之前的版本。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息