Fortinet FortiPortal 访问控制错误漏洞 CVE-2017-7337 CNNVD-201703-1377

6.4 AV AC AU C I A
发布: 2017-05-27
修订: 2019-10-03

Fortinet FortiPortal是美国飞塔(Fortinet)公司开发的一款帮助Managed Scurity Service Provider(MSSP)操作基于云的安全管理和日志保留服务的产品。 Fortinet FortiPortal 4.0.0及之前的版本中存在访问控制错误漏洞。攻击者可借助窃取的会话和跨站请求伪造令牌或借助/fpc/sec/customer/policy/getAdomVersion请求中的‘adomName’参数利用该漏洞与未授权的VDOMs进行交互或枚举其他ADOMs。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息