信息安全

信息安全
当前位置: 首页 >> 正文 >

Fortinet FortiMail身份验证错误漏洞

发布时间:2024年08月12日 15:01 浏览次数:次

Fortinet FortiMail是美国飞塔(Fortinet)公司的一套电子邮件安全网关产品。该产品提供电子邮件安全防护和数据保护等功能。

一、漏洞分析

漏洞编号:CNVD-2023-98185/CVE-2023-45582

危害等级:高危

漏洞描述:Fortinet FortiMail存在身份验证错误漏洞,该漏洞源于过度身份验证尝试限制不当。未经身份验证的攻击者可利用该漏洞通过重复登录尝试对受影响的端点执行暴力攻击。

二、漏洞影响产品

Fortinet FortiMail >=6.2.0,<=6.2.9

Fortinet FortiMail >=6.4.0,<=6.4.8

Fortinet FortiMail >=7.0.0,<=7.0.6

Fortinet FortiMail >=7.2.0,<=7.2.4

三、漏洞处置建议

厂商已发布了漏洞修复程序,请及时关注更新:

https://fortiguard.com/psirt/FG-IR-23-287

Copyright 2024 All Rights Reserved. 长春工程学院大数据与信息化技术中心版权所有