Fortinet FortiWAN是美国飞塔(Fortinet)公司的一个网络设备。用于在不同网络之间执行负载平衡和容错。
一、漏洞分析
漏洞编号:CNVD-2024-14773/CVE-2023-44251
危害等级:高危
漏洞描述:Fortinet FortiWAN存在路径遍历漏洞,该漏洞源于对受限制目录的路径名限制不当,经过身份验证的攻击者可利用该漏洞通过构建的HTTP读取和删除系统的任意文件,或者HTTPs请求。
二、漏洞影响产品
Fortinet FortiWAN 5.1.1
Fortinet FortiWAN 5.1.2
Fortinet FortiWAN 5.2.0
Fortinet FortiWAN 5.2.1
三、漏洞处置建议
厂商尚未提供漏洞修复方案,请关注厂商主页更新:
https://www.auscert.org.au/bulletins/ESB-2023.6752