麻豆传媒三十三天在线|精品国产麻豆91|ai换脸明星片子免费观看|亚洲精品一区二区三在线|天堂成人电影|亚洲成人日韩成人|爱豆文化传媒旗下有哪些知名作品|果冻91剧情制片厂|麻豆传媒映画公司快递员|殴美日韩成人,国产精品自拍勾搭,麻豆传媒直播官网破解无限观看v1,含羞草麻豆传媒工作室

【漏洞通報】CNNVD關(guān)于Fortinet多款產(chǎn)品安全漏洞的通報

時間:2025年05月20日 09:25  來源: CNNVD   點擊數(shù):

近日,國家信息安全漏洞庫(CNNVD)收到關(guān)于Fortinet多款產(chǎn)品安全漏洞(CNNVD-202505-1780、CVE-2025-32756)情況的報送。未經(jīng)身份驗證的遠程攻擊者可以通過發(fā)送特制的HTTP請求觸發(fā)漏洞,進而執(zhí)行任意代碼。Fortinet多款產(chǎn)品均受此漏洞影響。目前,F(xiàn)ortinet官方已發(fā)布新版本修復(fù)了漏洞,建議用戶及時確認產(chǎn)品版本,盡快采取修補措施。

一、漏洞介紹

Fortinet FortiRecorder、Fortinet FortiMail等都是美國飛塔(Fortinet)公司的產(chǎn)品。Fortinet FortiVoice是一個統(tǒng)一通信和協(xié)作服務(wù)系統(tǒng),F(xiàn)ortinet FortiRecorder是一套基于Web的網(wǎng)絡(luò)視頻錄像機管理系統(tǒng)。Fortinet FortiMail是一套電子郵件安全網(wǎng)關(guān)產(chǎn)品。FortiNDR 是一套網(wǎng)絡(luò)檢測與響應(yīng)系統(tǒng),F(xiàn)ortiCamera是一套視頻監(jiān)控系統(tǒng)。

Fortinet多款產(chǎn)品存在安全漏洞,漏洞源于產(chǎn)品在處理特定 HTTP 請求時,未對請求中的hashcookie進行充分邊界檢查,導(dǎo)致遠程未授權(quán)攻擊者可發(fā)送特制的HTTP請求觸發(fā)棧緩沖區(qū)溢出,進而執(zhí)行任意代碼。

二、危害影響

Fortinet FortiVoice 7.2.0版本、7.0.0至7.0.6版本、6.4.0至6.4.10版本、FortiRecorder 7.2.0至7.2.3版本、7.0.0至7.0.5版本、6.4.0至6.4.5版本、FortiMail 7.6.0至7.6.2版本、7.4.0至7.4.4版本、7.2.0至7.2.7版本、7.0.0至7.0.8版本、FortiNDR 7.6.0版本、7.4.0至7.4.7版本、7.2.0至7.2.4版本、7.0.0至7.0.6版本、FortiCamera 2.1.0至2.1.3版本、2.0所有版本、1.1所有版本均受漏洞影響。

三、修復(fù)建議

目前,F(xiàn)ortinet官方已發(fā)布升級補丁修復(fù)了該漏洞,建議用戶及時確認產(chǎn)品版本,盡快采取修補措施。官方參考鏈接如下:

https://fortiguard.fortinet.com/psirt/FG-IR-25-254

本通報由CNNVD技術(shù)支撐單位——奇安信網(wǎng)神信息技術(shù)(北京)股份有限公司、北京天下信安技術(shù)有限公司等技術(shù)支撐單位提供支持。