Loading [MathJax]/jax/output/CommonHTML/config.js
前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >CVE-2024-21762|Fortinet FortiOS & FortiProxy越界写入漏洞

CVE-2024-21762|Fortinet FortiOS & FortiProxy越界写入漏洞

作者头像
信安百科
发布于 2024-03-22 03:20:00
发布于 2024-03-22 03:20:00
9650
举报
文章被收录于专栏:信安百科信安百科

0x00 前言

FortiOS 操作系统即 Fortinet 的操作系统,是 Fortinet Security Fabric 安全架构的基础,是业界性能最高、扩展性最强的网络安全平台,以常用的管理和安全框架为有机基础。

FortiOS本身就具有多种功能,防火墙、IPSec VPN、SSL-VPN、IPS、防病毒、Web过滤、反垃圾邮件和应用控制(即时通讯和P2P),以及带宽控制。

FortiProxy是Fortinet推出的一款高性能代理产品,它结合了Web过滤、DNS过滤、DLP、反病毒、入侵防御和高级威胁保护等多种检测技术,以保护用户免受网络攻击。

0x01 漏洞描述

在SSL VPN组件中存在越界写入漏洞,可能导致未经身份验证的远程威胁者通过特制HTTP请求执行任意命令或代码。

0x02 CVE编号

CVE-2024-21762

0x03 影响版本

FortiOS 7.4版本:7.4.0 - 7.4.2

FortiOS 7.2版本:7.2.0 - 7.2.6

FortiOS 7.0版本:7.0.0 - 7.0.13

FortiOS 6.4版本:6.4.0 - 6.4.14

FortiOS 6.2版本:6.2.0 - 6.2.15

FortiOS 6.0版本:6.0.0 - 6.0.17

FortiProxy 7.4版本:7.4.0 - 7.4.2

FortiProxy 7.2版本:7.2.0 - 7.2.8

FortiProxy 7.0版本:7.0.0 - 7.0.14

FortiProxy 2.0版本:2.0.0 - 2.0.13

FortiProxy 1.2版本:1.2 所有版本

FortiProxy 1.1版本:1.1 所有版本

FortiProxy 1.0版本:1.0所有版本

0x04 漏洞详情

https://github.com/BishopFox/cve-2024-21762-check

0x05 参考链接

https://github.com/BishopFox/cve-2024-21762-check

https://www.fortiguard.com/psirt/FG-IR-24-015

https://bishopfox.com/blog/cve-2024-21762-vulnerability-scanner-for-fortigate-firewalls

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2024-03-11,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 信安百科 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档