Fortinet FortiOS 信息泄露漏洞 CVE-2017-7738 CNNVD-201712-427

4.0 AV AC AU C I A
发布: 2017-12-13
修订: 2017-12-26

Fortinet FortiOS是美国飞塔(Fortinet)公司开发的一套专用于FortiGate网络安全平台上的安全操作系统。该系统为用户提供防火墙、防病毒、IPSec/SSL VPN、Web内容过滤和反垃圾邮件等多种安全功能。 Fortinet FortiOS 5.6.0版本至5.6.2版本、5.4.0版本至5.4.5版本和5.2及之前的版本中存在信息泄露漏洞。远程攻击者可借助fnsysctl CLI命令利用该漏洞查看当前的SSL VPN Web门户会话信息(包含用户证书)。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息