Fortinet wydaje aktualizacje dla swoich produktów

cert.pse-online.pl 2 lat temu
ProduktFortiOS – wiele wersji
FortiProxy – wiele wesji
Numer CVECVE-2022-35843
Krytyczność8.1/10
CVSS
OpisObejście uwierzytelniania przez lukę w zabezpieczeniach zakładania niezmiennych danych [CWE-302] w komponencie logowania FortiOS SSH może umożliwić zdalnemu i nieuwierzytelnionemu atakującemu zalogowanie się do urządzenia poprzez wysłanie specjalnie spreparowanej odpowiedzi Access-Challenge z serwera Radius.
AktualizacjaTAK
Linkhttps://www.fortiguard.com/psirt/FG-IR-22-255
Idź do oryginalnego materiału