安全研究
安全漏洞
Fortinet FortiOS和FortiProxy堆栈缓冲区溢出漏洞(CVE-2023-33308)
发布日期:2023-07-14
更新日期:2023-07-14
受影响系统:Fortinet Fortinet FortiOS >= 7.2.0
Fortinet Fortinet FortiOS >= 7.0.0
Fortinet Fortinet FortiOS <= 7.2.3
Fortinet Fortinet FortiOS <= 7.0.10
Fortinet Fortinet FortiProxy >= 7.2.0
Fortinet Fortinet FortiProxy >= 7.0.0
Fortinet Fortinet FortiProxy <= 7.2.2
Fortinet Fortinet FortiProxy <= 7.0.9
描述:
CVE(CAN) ID:
CVE-2023-33308
Fortinet FortiProxy是一种安全的网络代理,通过结合Web过滤、DNS过滤、DLP、反病毒、入侵防御和高级威胁保护等多种检测技术来保护员工免受网络攻击。
Fortinet FortiOS 7.2.0至7.2.3版本、7.0.0至7.0.10版本、ortiProxy 7.2.0至7.2.2版本和7.0.0至7.0.9版本存在堆栈缓冲区溢出漏洞,攻击者可利用该漏洞通过特制的数据包实现代码执行或者命令执行。
<**>
建议:
厂商补丁:
Fortinet
--------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://docs.fortinet.com/product/fortiproxy/7.2浏览次数:330
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |