信息安全

信息安全
当前位置: 首页 >> 正文 >

Fortinet FortiWAN路径遍历漏洞

发布时间:2025年03月31日 08:37 浏览次数:

Fortinet FortiWAN是美国飞塔(Fortinet)公司的一个网络设备。用于在不同网络之间执行负载平衡和容错。

一、漏洞分析

漏洞编号:CNVD-2024-14773/CVE-2023-44251

危害等级:高危

漏洞描述:Fortinet FortiWAN存在路径遍历漏洞,该漏洞源于对受限制目录的路径名限制不当,经过身份验证的攻击者可利用该漏洞通过构建的HTTP读取和删除系统的任意文件,或者HTTPs请求。

二、漏洞影响产品

Fortinet FortiWAN 5.1.1

Fortinet FortiWAN 5.1.2

Fortinet FortiWAN 5.2.0

Fortinet FortiWAN 5.2.1

三、漏洞处置建议

厂商尚未提供漏洞修复方案,请关注厂商主页更新:

https://www.auscert.org.au/bulletins/ESB-2023.6752

Copyright 2024 All Rights Reserved. 长春工程学院大数据与信息化技术中心版权所有