Fortinet FortiToken Mobile访问控制错误漏洞 CVE-2021-44166 CNVD-2022-50951

3.5 AV AC AU C I A
发布: 2022-03-02
修订: 2024-11-21

Fortinet FortiToken Mobile是美国Fortinet公司的一款符合Oath、基于事件和基于时间的一次性密码 (Otp) 生成器应用程序。 Fortinet FortiToken Mobile 5.1.0及以下版本中存在访问控制错误漏洞,该漏洞源于网络系统或产品未正确限制来自未授权角色的资源访问,攻击者可利用该漏洞在2FA中获取用户密码。

0%
暂无可用Exp或PoC
当前有11条受影响产品信息