Fortinet FortiWeb 安全漏洞 CVE-2021-42753 CNNVD-202202-127 CNVD-2022-19072

8.5 AV AC AU C I A
发布: 2022-02-02
修订: 2024-11-21

Fortinet FortiWeb是美国飞塔(Fortinet)公司的一款Web应用层防火墙,它能够阻断如跨站点脚本、SQL注入、Cookie中毒、schema中毒等攻击的威胁,保证Web应用程序的安全性并保护敏感的数据库内容。 Fortinet FortiWeb 管理界面 6.4.1 及更低版本、6.3.15 及更低版本、6.2.x、6.1.x、6.0.x、 5.9.x 和 5.8.x 存在安全漏洞,该漏洞源于可能允许经过身份验证的攻击者在设备文件系统中执行任意文件和目录删除。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息