最新系統漏洞2021年11月11日
受影響系統:
Fortinet FortiMail 6.4.3
Fortinet FortiMail 6.2.6
Fortinet FortiMail 6.0.10
Fortinet FortiMail 5.4.12
描述:
Fortinet FortiMail是美國飛塔(Fortinet)公司的一套電子郵件安全網關產品,該產品提供電子郵件安全防護和資料保護等功能,
FortiMail的管理界面存在作業系統命令注入漏洞,該漏洞源于程式未對某些特殊元素進行正確過濾,攻擊者可通過特制的HTTP請求利用該漏洞執行未授權的命令,
建議:
廠商補丁:
Fortinet
Fortinet已經為此發布了一個安全公告(FG-IR-21-021)以及相應補丁:
FG-IR-21-021:FortiMail - OS Command injection
鏈接:https://www.fortiguard.com/psirt/FG-IR-21-0
轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/357024.html
標籤:其他
上一篇:“黑吃黑”webshell箱子
下一篇:fofa穩定爬蟲——可視化
